AWS IAM 現在提供角色管理員,可自動設定 IAM 角色
張貼日期: 2026年8月12日
AWS 今日宣布,AWS Identity and Access Management (IAM) 中的角色管理員正式推出,這項功能會自動設定 AWS 服務所需的 IAM 角色。在主控台中設定支援的服務時,角色管理員會代表您建立預設角色;如果帳戶中已有符合必要許可的角色,則會重新使用該角色。您可以隨時啟用或停用角色管理員,也可以檢查角色管理員代表您部署的 AWS 受管範本。
角色管理員在啟動時支援 6 個 AWS 服務主控台,包括 AWS Lambda 和 Amazon EventBridge。例如,當您建立 AWS Lambda 函式時,角色管理員會套用該工作流程的 AWS 受管範本。透過角色管理員建立的角色會在 IAM 主控台中顯示為您可完全控制的標準 IAM 角色,而您也可以識別由角色管理員建立的角色。當您準備好要收緊許可時,可以停用角色管理員,並使用 IAM Access Analyzer 將每個角色精細調整為僅具備所需的許可。
角色管理員適用於所有 AWS 區域,AWS GovCloud (美國) 區域和中國區域除外。
若要了解詳情,請參閱 AWS Security Blog 上的 AWS IAM 角色管理員如何重新思考 IAM 角色的起點,或參閱 IAM 使用者指南中的使用角色管理員自動建立角色。