AWS Lambda wreszcie dostał pełne IAM resource-based policies
AWS Lambda teraz wspiera pełne IAM resource-based policies, co oznacza że możesz definiować uprawnienia dla wielu principals i actions w jednym dokumencie zamiast dodawać je pojedynczo. To ułatwia zarządzanie dostępem w dużej skali, szczególnie w architekturach multi-account, i daje dostęp do pełnego zestawu IAM condition keys do restrykcji na podstawie IP czy tagów.
źródło: [aws/whats-new]