آمازون AWS قابلیت مدیریت خودکار نقشها در IAM را به صورت عمومی عرضه کرد
شرکت آمازون وب سرویسز (AWS) بهتازگی قابلیت جدیدی به نام Role Manager را در سرویس مدیریت هویت و دسترسی خود (IAM) به صورت عمومی عرضه کرده است. این قابلیت به صورت خودکار نقشهای IAM مورد نیاز سرویسهای مختلف AWS را ایجاد و مدیریت میکند. هدف از این ویژگی، سادهسازی فرآیند تنظیم مجوزها و نقشها برای کاربران و توسعهدهندگان است تا بتوانند بدون نیاز به پیکربندی دستی، نقشهای لازم را به سرعت و با دقت بالا ایجاد کنند.
Role Manager به محض راهاندازی یک سرویس پشتیبانی شده در کنسول AWS، به طور خودکار یک نقش پیشفرض ایجاد میکند یا در صورتی که نقش مناسبی قبلاً در حساب کاربری وجود داشته باشد، از همان استفاده میکند. این قابلیت در ابتدا از شش کنسول سرویس AWS از جمله AWS Lambda و Amazon EventBridge پشتیبانی میکند. به عنوان مثال، هنگام ایجاد یک تابع AWS Lambda، Role Manager قالبهای مدیریت شده توسط AWS را برای آن فرآیند کاری اعمال میکند.
نقشهایی که توسط Role Manager ایجاد میشوند، در کنسول IAM به عنوان نقشهای استاندارد نمایش داده میشوند و کاربران کنترل کامل بر آنها دارند. همچنین امکان شناسایی نقشهایی که توسط Role Manager ایجاد شدهاند وجود دارد. این امکان به کاربران اجازه میدهد تا در صورت نیاز، مجوزهای نقشها را با استفاده از ابزار IAM Access Analyzer به صورت دقیقتر و محدودتر تنظیم کنند. همچنین کاربران میتوانند در هر زمان که بخواهند، Role Manager را فعال یا غیرفعال کنند و قالبهای مدیریت شده توسط AWS که توسط این قابلیت به کار گرفته میشود را مشاهده کنند.
این قابلیت در تمامی مناطق AWS به جز مناطق AWS GovCloud (US) و مناطق چین در دسترس است. این اقدام AWS در راستای بهبود امنیت و سهولت مدیریت دسترسیها در محیطهای ابری انجام شده است و میتواند به کاهش خطاهای انسانی در تنظیم مجوزها کمک کند.
با توجه به پیچیدگیهای روزافزون مدیریت دسترسیها در محیطهای ابری و اهمیت حفظ امنیت دادهها، معرفی Role Manager میتواند نقطه عطفی در بهبود کارایی و امنیت زیرساختهای ابری AWS باشد. این قابلیت به ویژه برای سازمانها و توسعهدهندگانی که از چندین سرویس AWS استفاده میکنند، امکان مدیریت متمرکز و خودکار نقشها را فراهم میکند و از ایجاد نقشهای غیرضروری یا با مجوزهای بیش از حد جلوگیری میکند.
در نهایت، Role Manager به عنوان بخشی از مجموعه ابزارهای IAM، به کاربران این امکان را میدهد که با کمترین پیچیدگی، نقشهای لازم برای سرویسهای خود را ایجاد و مدیریت کنند و در عین حال امنیت و انطباق با سیاستهای دسترسی را حفظ نمایند. این قابلیت جدید AWS نشاندهنده روند رو به رشد اتوماسیون در حوزه مدیریت هویت و دسترسی در فضای ابری است که میتواند تاثیر قابل توجهی بر نحوه مدیریت امنیت در سازمانها داشته باشد.