2026-10-02
15 new actions, 3 new resources, 2 new conditions | 5 updated actions
Additions
Actions
-
CreateWebFunction
-
Description:
Grants permission to create a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunction
Required: Yes
-
Conditions:
aws:RequestTag/${TagKey}
aws:TagKeys
lambda:Request/WebFunctionAuthType
-
CreateWebFunctionEndpoint
-
Description:
Grants permission to create an endpoint for a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunction
Required: Yes
-
Conditions:
lambda:Request/WebFunctionAuthType
-
CreateWebFunctionRevision
-
Description:
Grants permission to create a revision for a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunction
Required: Yes
-
DeleteWebFunction
-
Description:
Grants permission to delete a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunction
Required: Yes
-
DeleteWebFunctionEndpoint
-
Description:
Grants permission to delete an endpoint for a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunctionEndpoint
Required: Yes
-
Conditions:
lambda:Resource/WebFunctionAuthType
-
DeleteWebFunctionRevision
-
Description:
Grants permission to delete a revision for a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunctionRevision
Required: Yes
-
GetWebAccountSettings
-
Description:
Grants permission to view the account settings
-
Access:
Read
-
GetWebFunction
-
Description:
Grants permission to view details about a Lambda web function
-
Access:
Read
-
Resources:
Name: webFunction
Required: Yes
-
GetWebFunctionEndpoint
-
Description:
Grants permission to view details about an endpoint for a Lambda web function
-
Access:
Read
-
Resources:
Name: webFunctionEndpoint
Required: Yes
-
Conditions:
lambda:Resource/WebFunctionAuthType
-
GetWebFunctionRevision
-
Description:
Grants permission to view details about a revision for a Lambda web function
-
Access:
Read
-
Resources:
Name: webFunctionRevision
Required: Yes
-
InvokeWebFunctionEndpoint
-
Description:
Grants permission to invoke a Lambda web function endpoint via HTTP
-
Access:
Write
-
Resources:
Name: webFunctionEndpoint
Required: Yes
-
Conditions:
lambda:Resource/WebFunctionAuthType
-
ListWebFunctionEndpoints
-
Description:
Grants permission to retrieve a list of endpoints for a Lambda web function
-
Access:
List
-
Resources:
Name: webFunction
Required: Yes
-
ListWebFunctionRevisions
-
Description:
Grants permission to retrieve a list of revisions for a Lambda web function
-
Access:
List
-
Resources:
Name: webFunction
Required: Yes
-
ListWebFunctions
-
Description:
Grants permission to retrieve a list of Lambda web functions
-
Access:
List
-
UpdateWebFunctionEndpoint
-
Description:
Grants permission to update an endpoint for a Lambda web function
-
Access:
Write
-
Resources:
Name: webFunctionEndpoint
Required: Yes
-
Conditions:
lambda:Request/WebFunctionAuthType
lambda:Resource/WebFunctionAuthType
Resources
-
webFunction
-
Arn:
arn:${Partition}:lambda:${Region}:${Account}:web-function/${FunctionName}
-
Conditions:
aws:ResourceTag/${TagKey}
-
webFunctionEndpoint
-
Arn:
arn:${Partition}:lambda:${Region}:${Account}:web-function/${FunctionName}/endpoint/${EndpointName}
-
Conditions:
aws:ResourceTag/${TagKey}
-
webFunctionRevision
-
Arn:
arn:${Partition}:lambda:${Region}:${Account}:web-function/${FunctionName}/revision/${RevisionId}
-
Conditions:
aws:ResourceTag/${TagKey}
Conditions
-
lambda:Request/WebFunctionAuthType
-
Description:
Filters access by the auth type specified in the request. Available during CreateWebFunction, CreateWebFunctionEndpoint, and UpdateWebFunctionEndpoint operations
-
Type:
String
-
lambda:Resource/WebFunctionAuthType
-
Description:
Filters access by the auth type configured on the web function endpoint resource. Available during InvokeWebFunctionEndpoint, UpdateWebFunctionEndpoint, DeleteWebFunctionEndpoint, and GetWebFunctionEndpoint operations
-
Type:
String