View a markdown version of this page

Identity-based Politiche IAM per Lambda - AWS Lambda

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Identity-based Politiche IAM per Lambda

Puoi utilizzare policy basate sull'identità in AWS Identity and Access Management (IAM) per concedere agli utenti del tuo account l'accesso a Lambda. Identity-based le policy possono essere applicate a utenti, gruppi di utenti o ruoli. È inoltre possibile concedere le autorizzazioni a utenti in un altro account in modo che assumano un ruolo nel proprio account ed eseguano l'accesso alle risorse Lambda.

Lambda fornisce policy AWS gestite che concedono l'accesso alle azioni dell'API Lambda e, in alcuni casi, l'accesso ad altri AWS servizi utilizzati per sviluppare e gestire le risorse Lambda. Lambda aggiorna le policy gestite in base alle necessità, per assicurare che gli utenti possano accedere a nuove caratteristiche quando queste vengono rilasciate.

  • AWS Lambda_FullAccess: garantisce l'accesso completo alle azioni Lambda e ad altri AWS servizi utilizzati per sviluppare e mantenere le risorse Lambda.

  • AWS Lambda_ReadOnlyAccess: garantisce l'accesso in sola lettura alle risorse Lambda.

  • AWSLambdaRole— Concede le autorizzazioni per richiamare le funzioni Lambda.

AWS le policy gestite concedono l'autorizzazione alle azioni API senza limitare le funzioni o i livelli Lambda che un utente può modificare. Per un controllo ancora più accurato, è possibile creare le proprie policy che limitano l'ambito di applicazione delle autorizzazioni di un utente. Per informazioni sulla concessione dell'accesso ai livelli, consulta. Concedere agli utenti l'accesso a un livello Lambda