AWS Lambda 함수, 이제 전체 IAM 리소스 기반 정책 지원

게시된 날짜: 2026년 8월 25일

이제 AWS Lambda 함수가 전체 Identity and Access Management(IAM) 리소스 기반 정책을 지원하므로 플랫폼 관리자와 보안 팀은 AWS IAM의 모든 기능을 사용하여 세부적인 액세스 권한을 정의할 수 있습니다. 전체 IAM 리소스 기반 정책을 사용하면 단일 정책 문서에서 여러 위탁자와 작업에 대한 권한을 정의하고 전체 IAM 조건 키를 활용할 수 있습니다.

이전에는 Lambda 함수에 권한을 부여하려면 고객이 위탁자마다 개별적으로 권한을 추가해야 했습니다. 따라서 대규모로 권한을 관리하려는 플랫폼 관리자와 보안 팀에게는 유연성이 제한되었습니다. 이제 Lambda 함수는 전체 범위의 IAM 조건 키를 포함하여 전체 IAM 리소스 기반 정책을 지원합니다. 이번 지원은 더욱 폭넓은 정책 기능을 제공하고, 다중 계정 아키텍처를 운영하거나 여러 리소스를 관리하는 팀의 정책 관리를 간소화합니다. 예를 들어, 이제 IAM 조건 키를 사용하여 소스 IP 또는 위탁자 태그를 기반으로 액세스를 제한할 수 있으며, 플랫폼 팀은 권한을 추가하기 위해 여러 명령문을 유지 관리하는 대신 단일 정책을 사용하여 여러 서비스가 함수를 간접적으로 호출하도록 허용할 수 있습니다.

AWS Lambda 콘솔의 JSON 편집기, AWS CLI, AWS SDK 또는 AWS CloudFormation과 AWS SAM 같은 코드형 인프라 도구를 사용하여 리소스 기반 정책을 한 번에 업데이트할 수 있습니다. 더 자세히 알아보려면 AWS Lambda 개발자 안내서에서 Lambda 리소스 기반 정책 예제를 살펴보세요. 

모든 AWS 상용 리전에서 추가 비용 없이 전체 IAM 리소스 기반 정책을 사용할 수 있습니다.