AWS IAM hiện cung cấp trình quản lý vai trò để tự động thiết lập vai trò IAM

Ngày đăng: 12 Th08 2026

Hôm nay, AWS công bố việc cung cấp rộng rãi trình quản lý vai trò, một khả năng trong Quản lý danh tính và truy cập trong AWS (IAM) tự động thiết lập vai trò IAM cần thiết cho các dịch vụ AWS của bạn. Khi bạn thiết lập một dịch vụ được hỗ trợ trong bảng điều khiển, trình quản lý vai trò sẽ tạo một vai trò mặc định thay mặt bạn hoặc sử dụng lại một vai trò đã tồn tại trong tài khoản của bạn nếu vai trò đó đã khớp với các quyền được yêu cầu. Bạn có thể bật hoặc tắt trình quản lý vai trò bất cứ lúc nào cũng như kiểm tra các mẫu do AWS quản lý được trình quản lý vai trò triển khai thay mặt bạn.

Trình quản lý vai trò hỗ trợ 6 bảng điều khiển dịch vụ AWS khi ra mắt, bao gồm AWS Lambda và Amazon EventBridge. Ví dụ: khi bạn tạo hàm AWS Lambda, trình quản lý vai trò sẽ áp dụng mẫu do AWS quản lý cho quy trình công việc đó. Vai trò được tạo thông qua trình quản lý vai trò xuất hiện trong bảng điều khiển IAM dưới dạng vai trò IAM tiêu chuẩn mà bạn kiểm soát hoàn toàn và bạn có thể xác định các vai trò đã được trình quản lý vai trò tạo ra. Khi đã sẵn sàng siết chặt quyền, bạn có thể tắt trình quản lý vai trò và sử dụng Trình phân tích truy cập IAM để tinh chỉnh từng vai trò chỉ theo các quyền cần thiết cho vai trò đó.

Trình quản lý vai trò có sẵn ở tất cả các Khu vực AWS, ngoại trừ Khu vực AWS GovCloud (Hoa Kỳ) và Khu vực Trung Quốc.

Để tìm hiểu thêm, hãy xem Cách trình quản lý vai trò AWS IAM định hình lại điểm khởi đầu cho vai trò IAM trên Blog bảo mật AWS hoặc Tạo vai trò tự động với trình quản lý vai trò trong Hướng dẫn sử dụng IAM.