مُحاكي سياسة IAM ينتقل إلى وحدة تحكم IAM ويضيف إمكانيات إضافية
تعلن AWS Identity and Access Management (IAM) عن تحديث رئيسي لـ مُحاكي سياسة IAM، وهي الأداة التي تستخدمها لاختبار الأذونات التي تمنحها سياسات IAM والتحقق من صحتها قبل نشرها. يعمل هذا التحديث على تغيير المُحاكي بثلاث طرق: أصبح موجودًا الآن في وحدة تحكم IAM، ويمكنه اختبار سياسات التحكم بالخدمة (SCPs)، ويضيف المرونة لنمذجة المزيد من السيناريوهات التي تحاكيها فرق الأمان والمنصات عمليًا.
أصبح مُحاكي سياسة IAM الآن جزءًا من وحدة تحكم IAM، ليحل محل موقع المُحاكي المستقل، حتى تتمكن من اختبار السياسات في نفس المكان الذي تدير فيه هوياتك وسياساتك. يمكنك الآن أيضًا تضمين سياسات SCP في المحاكاة الخاصة بك لاختبار كيفية تفاعل التسلسل الهرمي لـ SCP لمؤسستك مع سياسات الهوية والموارد، ومن خلال API، يمكنك اختبار كيفية تأثير مفاتيح الشروط مثل قيود المنطقة ومتطلبات العلامات على النتيجة. أخيرًا، تتيح لك المرونة الجديدة استبعاد سياسات محددة لنمذجة سيناريوهات مثل «ماذا لو أزلت هذه السياسة؟» وتعرض عمليات المحاكاة عبر الحسابات المتعددة الآن قرارات كل سياسة على حده لسياسات الهوية والسياسات القائمة على الموارد، مع إرجاع العبارات المطابقة للطلب المرفوض بحيث تعكس فقط السياسات التي تسببت في اتخاذ القرار. تساعد هذه التغييرات مجتمعة الفرق على أتمتة اختبارات وحدة السياسة، واكتشاف صلاحيات الوصول المفرطة، والتحقق من حواجز الحماية بثقة أكبر.
تتوفر هذه الميزات في جميع مناطق AWS حيث يتوفر مُحاكي سياسة IAM. يمكنك الوصول إلى مُحاكي سياسة IAM في وحدة تحكم IAM عن طريق اختيار مُحاكي السياسة في لوحة التنقل.
لمعرفة المزيد، راجع الموارد التالية: