O que mudou no AWS Sign-in
A AWS anunciou uma atualização relevante para quem gerencia acesso ao Console de Gerenciamento: o AWS Sign-in agora oferece suporte a políticas baseadas em recursos e a Políticas de Controle de Recursos (RCPs — Resource Control Policies). A novidade permite que equipes de segurança restrinjam o login no console apenas a redes previamente autorizadas.
Como as políticas funcionam
As políticas são avaliadas em dois momentos distintos: durante o processo de autenticação e sempre que a sessão do console solicita novas credenciais. Isso garante que a verificação de rede não aconteça apenas no login inicial, mas de forma contínua ao longo da sessão.
Políticas baseadas em recursos
As políticas baseadas em recursos atuam no nível de contas individuais da AWS. São ideais para cenários em que o controle precisa ser aplicado de forma granular, conta a conta.
Políticas de Controle de Recursos (RCPs)
Já as RCPs operam em um escopo mais amplo: são aplicadas em toda a organização via AWS Organizations. Isso significa que uma única política pode cobrir múltiplas contas ao mesmo tempo, simplificando a gestão de segurança em ambientes corporativos maiores.
Combinando com o Console Private Access
A AWS também destaca que essas políticas podem ser combinadas com o Acesso Privado ao Console de Gerenciamento da AWS. Com essa combinação, é possível controlar dois aspectos ao mesmo tempo:
- De quais redes os usuários podem fazer login no console
- Quais contas esses usuários podem acessar após autenticados
Isso oferece uma camada extra de controle para organizações que precisam garantir que o acesso ao ambiente AWS ocorra exclusivamente por caminhos de rede confiáveis e controlados.
Disponibilidade e custos
As políticas baseadas em recursos e as RCPs do AWS Sign-in estão disponíveis sem custo adicional em todas as regiões comerciais da AWS. Não há cobrança extra para adotar o recurso.
Saiba mais
Para aprofundar o entendimento sobre o funcionamento e a configuração dessas políticas, a AWS disponibiliza o Guia do Usuário do AWS Sign-in. Para quem precisa de detalhes sobre integração via API, a referência técnica está disponível na Referência de API do AWS Sign-in.
Fonte
AWS Sign-in now supports resource-based policies and resource control policies (https://aws.amazon.com/about-aws/whats-new/2026/06/aws-sign-in/)
Leave a Reply