Các hàm AWS Lambda hiện hỗ trợ các chính sách dựa trên tài nguyên IAM đầy đủ

Ngày đăng: 25 Th08 2026

Các hàm AWS Lambda hiện hỗ trợ các chính sách dựa trên tài nguyên Quản lý danh tính và truy cập (IAM) đầy đủ, cho phép quản trị viên nền tảng và đội ngũ bảo mật xác định quyền truy cập chi tiết bằng cách sử dụng các khả năng đầy đủ của AWS IAM. Với các chính sách dựa trên tài nguyên IAM đầy đủ, bạn có thể xác định quyền cho nhiều đối tượng nhận quyền và hành động trong một tài liệu chính sách duy nhất và tận dụng toàn bộ các khóa điều kiện IAM.

Trước đây, các hàm Lambda yêu cầu khách hàng thêm quyền riêng lẻ cho mỗi đối tượng nhận quyền. Vì vậy, khả năng linh hoạt bị hạn chế đối với quản trị viên nền tảng và đội ngũ bảo mật muốn quản lý quyền trên quy mô lớn. Giờ đây, các hàm Lambda hỗ trợ các chính sách dựa trên tài nguyên IAM đầy đủ, bao gồm toàn bộ các khóa điều kiện IAM. Điều này mang đến phạm vi khả năng chính sách rộng hơn và đơn giản hóa quy trình quản lý chính sách cho các đội ngũ vận hành kiến trúc nhiều tài khoản hoặc quản lý nhiều tài nguyên. Ví dụ: giờ đây bạn có thể sử dụng khóa điều kiện IAM để hạn chế quyền truy cập dựa trên IP nguồn hoặc thẻ đối tượng nhận quyền, và các đội ngũ nền tảng hiện có thể cho phép nhiều dịch vụ gọi hàm bằng cách sử dụng một chính sách duy nhất, thay vì duy trì nhiều câu lệnh để thêm quyền.

Bạn có thể cập nhật các chính sách dựa trên tài nguyên trong một bước bằng cách sử dụng trình chỉnh sửa JSON trong bảng điều khiển AWS Lambda, AWS CLI, SDK AWS hoặc các công cụ cơ sở hạ tầng dưới dạng mã như AWS CloudFormation và AWS SAM. Để tìm hiểu thêm, hãy khám phá các ví dụ về chính sách dựa trên tài nguyên Lambda trong Hướng dẫn dành cho nhà phát triển về AWS Lambda. 

Các chính sách dựa trên tài nguyên IAM đầy đủ có sẵn ở tất cả các Khu vực AWS thương mại mà không mất thêm phí.