AWS Lambda 函式現在支援完整的 IAM 以資源為基礎的政策
張貼日期: 2026年8月25日
AWS Lambda 函式現在支援完整的 Identity and Access Management (IAM) 以資源為基礎的政策,讓平台管理員和安全團隊能夠運用 AWS IAM 的完整功能定義細緻的存取許可。使用完整的 IAM 以資源為基礎的政策,您可以在單一政策文件中為多個主體和動作定義許可,並運用完整範圍的 IAM 條件金鑰。
先前,Lambda 函式要求客戶逐一為每個主體新增許可。這對希望大規模管理許可的平台管理員和安全團隊而言,彈性有限。 現在,Lambda 函式支援完整的 IAM 以資源為基礎的政策,包括完整範圍的 IAM 條件金鑰。這為在多帳戶架構中運作或管理多個資源的團隊提供更廣泛的政策功能,並簡化政策管理。例如,您現在可以使用 IAM 條件金鑰,根據來源 IP 或主體標籤限制存取;平台團隊現在也可以使用單一政策允許多個服務調用函式,而不必維護多個陳述式來新增許可。
您可以使用 AWS Lambda 主控台中的 JSON 編輯器、AWS CLI、AWS SDK,或 AWS CloudFormation 和 AWS SAM 等基礎設施即程式碼工具,一次更新以資源為基礎的政策。如需了解詳情,請在 AWS Lambda 開發人員指南中探索 Lambda 以資源為基礎的政策範例。
完整的 IAM 以資源為基礎的政策可在所有 AWS 商業區域使用,且不會額外收費。