IAM 策略模拟器已迁移至 IAM 控制台,并新增了多项功能

发布于: 2026年7月30日

AWS Identity and Access Management(IAM)宣布对 IAM 策略模拟器进行重大更新,该工具用于在部署 IAM 策略之前测试和验证其授予的权限。此次对该模拟器的更新体现在以下三个方面:它现在位于 IAM 控制台中;它可以测试服务控制策略(SCP);它支持更灵活地对安全和平台团队在实践中模拟的更多场景进行建模。

IAM 策略模拟器现已集成到 IAM 控制台中,取代了独立的模拟器站点,因此您可以在管理身份和策略的同一位置测试策略。 现在,您还可以在模拟中添加 SCP,以测试组织的 SCP 层次结构如何与身份和资源策略交互,并通过 API 测试区域限制和标签要求等条件键如何影响结果。最后,新的灵活性功能允许您排除特定策略,从而对“如果我移除此策略会怎样?”场景进行建模,而跨账户模拟现在会针对基于身份和资源的策略分别报告每个策略的决策,在请求被拒时返回匹配的语句,并仅显示导致该决策的策略。这些更改共同帮助团队自动进行策略单元测试,检测过度宽松的访问权限,并更自信地验证护栏。

这些功能已在提供 IAM 策略模拟器的所有 AWS 区域推出。要访问 IAM 策略模拟器,请前往 IAM 控制台,然后在导航窗格中选择 Policy Simulator(策略模拟器)。

要了解更多信息,请参阅以下资源: