EN
en direct
tag

#iam

Lambda supporte les politiques IAM complètes, et une seule API efface tous les triggers

Le 25 août 2026, AWS a ouvert les politiques IAM complètes aux fonctions Lambda : un document JSON unique, des clés de condition complètes et des Deny explicites. Les équipes plateforme gagnent en précision, mais PutResourcePolicy écrase toute la politique en un appel — à adopter avec un read-modify-write et un audit préalable des triggers.

Role Manager automatise la création des rôles IAM sur six services AWS

Disponible depuis le 12 août 2026, Role Manager crée ou réutilise automatiquement les rôles IAM dont les services AWS ont besoin, d’AWS Lambda à Amazon EventBridge. Le gain de temps est réel, mais le rôle par défaut n’est pas un rôle minimal : voici comment l’utiliser sans dégrader votre moindre privilège.

AWS et Google Cloud enterrent la guerre du lock-in — leur framework multicloud commun change les règles pour les DSI

Le 12 août 2026, AWS et Google Cloud ont dévoilé un framework d’interopérabilité multicloud open source qui élimine les frais de sortie et standardise l’identité entre les deux plateformes. Azure rejoindra l’initiative avant la fin de l’année. Pour les DSI, c’est la fin de l’architecture de duplication imposée par les hyperscalers — et le début du cloud véritablement agnostique.

Les buckets cloud mal configurés ont exposé 2,8 milliards d’enregistrements au T1 2026

Au premier trimestre 2026, 2,8 milliards d’enregistrements ont fui via des buckets S3, Azure Blob et Google Cloud Storage mal configurés, et 73 % des buckets exposés appartenaient à des organisations dotées d’une équipe sécurité. La réponse n’est pas un dashboard de plus : ce sont des verrous organisationnels et des garde-fous d’infrastructure as code.

La Commission européenne perd 350 Go de données après le piratage de son compte AWS — le modèle de responsabilité partagée a échoué au premier échelon

Un acteur malveillant a compromis un compte AWS de la Commission européenne début août 2026 et exfiltré plus de 350 Go de données, incluant des bases de données et un serveur de messagerie. L’incident rappelle que le maillon le plus faible du cloud n’est pas l’infrastructure du fournisseur mais la gestion des identités et des accès côté client.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer