AWS 相当于 Azure Managed Identity

AWS Equivalent to Azure Managed Identity

在 Azure 中,如果我要将函数应用程序配置为 post 到存储帐户队列,我会使用托管标识进行身份验证。这将消除为队列存储凭据的任何需要。

AWS 是否有与可用于 Lambda posting 到 SQS 的托管身份等效的东西?

使用无服务器框架

provider:
  iamRoleStatements:
    - Effect: Allow
      Action:
        - sqs:SendMessage
        - sqs:DeleteMessage
      Resource:
        - !GetAtt MyQueue.Arn
resources:
  Resources:
    MyQueue:
      Type: "AWS::SQS::Queue"
      Properties:
        QueueName: ${self:custom.sqs.name}