AWS Lambda işlevleri artık tam IAM kaynak tabanlı ilkeleri destekliyor
AWS Lambda işlevleri artık tam Kimlik ve Erişim Yönetimi (IAM) kaynak tabanlı ilkeleri destekleyerek platform yöneticilerinin ve güvenlik ekiplerinin AWS IAM'in tüm yeteneklerini kullanarak ayrıntılı erişim izinleri tanımlamasına olanak tanır. Tam IAM kaynak tabanlı politikalarla, tek bir politika belgesinde birden çok sorumlu ve eylem için izinler tanımlayabilir ve tüm IAM koşul anahtarlarından yararlanabilirsiniz.
Daha önce Lambda işlevleri, müşterilerin her bir sorumlu için ayrı ayrı izin eklemesini gerektiriyordu. Bu, izinleri büyük ölçekte yönetmek isteyen platform yöneticileri ve güvenlik ekipleri için sınırlı esneklik sağlıyordu. Artık Lambda işlevleri, IAM koşul anahtarlarının tamamı da dahil olmak üzere IAM kaynak tabanlı ilkeleri tam olarak desteklemektedir. Bu, birden çok hesaplı mimarileri çalıştıran veya birden çok kaynağı yöneten ekipler için daha geniş bir politika yeteneği yelpazesi sağlar ve politika yönetimini kolaylaştırır. Örneğin, kaynak IP'ye veya sorumlu etiketine göre erişimi kısıtlamak için artık IAM koşul anahtarlarını kullanabilirsiniz ve platform ekipleri, izin eklemek için birden fazla ifadeyi yönetmek yerine, tek bir politika kullanarak birden fazla hizmetin bir fonksiyonu çağırmasına izin verebilir.
AWS Lambda konsolundaki JSON düzenleyicisini, AWS CLI, AWS SDK veya AWS CloudFormation ve AWS SAM gibi kod araçları olarak altyapıyı kullanarak kaynak tabanlı politikaları tek adımda güncelleyebilirsiniz. Daha fazla bilgi edinmek için AWS Lambda Geliştirici Kılavuzu'ndaki Lambda kaynak tabanlı politika örneklerini inceleyin.
Tam IAM kaynak tabanlı politikalar, tüm AWS ticari Bölgelerinde ek ücret ödemeden kullanılabilir.