View a markdown version of this page

Menggunakan kontrol akses berbasis atribut di Lambda - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan kontrol akses berbasis atribut di Lambda

Dengan kontrol akses berbasis atribut (ABAC), Anda dapat menggunakan tag untuk mengontrol akses ke sumber daya Lambda Anda. Anda dapat melampirkan tag ke sumber daya Lambda tertentu, melampirkannya ke permintaan API tertentu, atau melampirkannya ke prinsi AWS Identity and Access Management pal (IAM) yang membuat permintaan. Untuk informasi selengkapnya tentang cara AWS memberikan akses berbasis atribut, lihat Meng ontrol akses ke AWS sumber daya menggunakan tag di Panduan Pengguna IAM.

Anda dapat menggunakan ABAC untuk memberikan hak istimewa terkecil tanpa menentukan nama sumber daya Amazon (ARN) atau pola ARN dalam kebijakan IAM. Sebagai gantinya, Anda dapat menentukan tag di elemen https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html kondisi kebijakan IAM untuk mengontrol akses. Penskalaan lebih mudah dengan ABAC karena Anda tidak perlu memperbarui kebijakan IAM saat membuat sumber daya baru. Sebagai gantinya, tambahkan tag ke sumber daya baru untuk mengontrol akses.

Di Lambda, tag bekerja pada sumber daya berikut:

Tag tidak didukung untuk layer.

Anda dapat menggunakan kunci kondisi berikut untuk menulis aturan kebijakan IAM berdasarkan tag:

Anda hanya dapat menentukan kondisi untuk tindakan yang mendukungnya. Untuk daftar kondisi yang didukung oleh setiap tindakan Lambda, lihat Tindakan, sumber daya, dan kunci kondisi untuk AWS Lambda di Referensi Otorisasi Layanan. Untuk aws: ResourceTag/tag-key support, lihat “Jenis sumber daya yang ditentukan oleh AWS Lambda.” Untuk TagKeys dukungan aws: RequestTag/tag-key dan aws:, lihat “Tindakan yang ditentukan oleh AWS Lambda.”