Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dengan kontrol akses berbasis atribut (ABAC), Anda dapat menggunakan tag untuk mengontrol akses ke sumber daya Lambda Anda. Anda dapat melampirkan tag ke sumber daya Lambda tertentu, melampirkannya ke permintaan API tertentu, atau melampirkannya ke prinsipal AWS Identity and Access Management (IAM) yang membuat permintaan. Untuk informasi selengkapnya tentang cara AWS memberikan akses berbasis atribut, lihat Mengontrol akses ke AWS sumber daya menggunakan tag di Panduan Pengguna IAM.
Anda dapat menggunakan ABAC untuk memberikan hak istimewa paling sedikit tanpa menentukan pola Nama Sumber Daya Amazon (ARN) atau ARN dalam kebijakan IAM. Sebagai gantinya, Anda dapat menentukan tag dalam elemen kondisi kebijakan IAM untuk mengontrol akses. Penskalaan lebih mudah dengan ABAC karena Anda tidak perlu memperbarui kebijakan IAM saat membuat sumber daya baru. Sebagai gantinya, tambahkan tag ke sumber daya baru untuk mengontrol akses.
Di Lambda, tag bekerja pada sumber daya berikut:
Fungsi—Untuk informasi lebih lanjut tentang fungsi penandaan lihat,. Menggunakan tag pada fungsi Lambda
Konfigurasi penandatanganan kode—Untuk informasi selengkapnya tentang menandai konfigurasi penandatanganan kode, lihat. Menggunakan tag pada konfigurasi penandatanganan kode
Pemetaan sumber acara—Untuk informasi selengkapnya tentang menandai pemetaan sumber peristiwa, lihat. Menggunakan tag pada pemetaan sumber acara
Tag tidak didukung untuk lapisan.
Anda dapat menggunakan kunci kondisi berikut untuk menulis aturan kebijakan IAM berdasarkan tag:
-
aws: ResourceTag /tag-key: Kontrol akses berdasarkan tag yang dilampirkan ke sumber daya Lambda.
-
aws: RequestTag /tag-key: Memerlukan tag untuk hadir dalam permintaan, seperti saat membuat fungsi baru.
-
aws: PrincipalTag /tag-key : Kontrol apa yang boleh dilakukan oleh kepala sekolah IAM (orang yang membuat permintaan) berdasarkan tag yang dilampirkan ke pengguna atau peran IAM mereka.
-
aws: TagKeys: Kontrol apakah kunci tag tertentu dapat digunakan dalam permintaan.
Anda hanya dapat menentukan kondisi untuk tindakan yang mendukungnya. Untuk daftar kondisi yang didukung oleh setiap tindakan Lambda, lihat Kunci tindakan, sumber daya, dan kondisi AWS Lambda di Referensi Otorisasi Layanan. Untuk dukungan aws: ResourceTag /tag-key, lihat “Jenis sumber daya yang ditentukan oleh.” AWS Lambda Untuk aws: RequestTag /tag-key dan aws: TagKeys support, lihat “Actions defined by.” AWS Lambda