Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Identity-based Politiques IAM pour Lambda
Vous pouvez utiliser des politiques basées sur l'identité dans Gestion des identités et des accès AWS (IAM) pour autoriser les utilisateurs de votre compte à accéder à Lambda. Identity-based les politiques peuvent s'appliquer à des utilisateurs, à des groupes d'utilisateurs ou à des rôles. Vous pouvez également accorder aux utilisateurs d’un autre compte l’autorisation d’endosser un rôle de votre compte et d’accéder à vos ressources Lambda.
Lambda fournit des politiques AWS gérées qui donnent accès aux actions de l'API Lambda et, dans certains cas, à d'autres AWS services utilisés pour développer et gérer les ressources Lambda. Lambda met à jour ces stratégies gérées si nécessaire pour s’assurer que vos utilisateurs ont accès aux nouvelles fonctionnalités quand elles sont disponibles.
-
AWS Lambda_FullAccess : accorde un accès complet aux actions Lambda et aux autres AWS services utilisés pour développer et gérer les ressources Lambda.
-
AWS Lambda_ReadOnlyAccess : accorde un accès en lecture seule aux ressources Lambda.
-
AWSLambdaRole— Accorde les autorisations nécessaires pour invoquer des fonctions Lambda.
AWS les politiques gérées autorisent les actions d'API sans restreindre les fonctions ou couches Lambda qu'un utilisateur peut modifier. Pour bénéficier d’un contrôle plus précis, vous pouvez créer vos propres stratégies qui limitent la portée des autorisations d’un utilisateur. Pour plus d'informations sur l'octroi de l'accès aux couches, consultezOctroi aux utilisateurs de l’accès à une couche Lambda.