IAM Policy Autopilot 现已支持 Terraform 计划文件

发布于: 2026年8月18日

IAM Policy Autopilot 现在可直接通过 Terraform 计划文件生成基准 IAM 策略。IAM Policy Autopilot 是在 re:Invent 2025 上发布的一项开源工具,可分析代码以确定性地创建范围缩小的 IAM 策略,您可以在应用程序迭代过程中对其进行优化,减少您在编写 IAM 策略和排查访问问题上的耗时。在此之前,该工具仅能分析应用程序源代码,而无法生成用于部署通过基础设施即代码定义的 AWS 基础设施的策略。

现在,您可以传入 Terraform 计划文件作为输入,IAM Policy Autopilot 将执行确定性分析,从而生成一个范围限定于该计划内资源的 CRUD 操作的策略。生成的策略将尽可能引用具体的资源 ARN,而不是使用通配符。自 IAM Policy Autopilot 发布以来,生成用于部署通过 Terraform 定义的 AWS 基础设施的策略一直是用户最迫切需要的能力;该能力是现有的 Terraform 感知分析功能的有力补充,可将 Terraform 资源定义与应用程序代码中的 SDK 调用进行相互对照以解析 ARN。

IAM Policy Autopilot 不收取额外费用,可在您的自有设备上运行。要开始使用,请访问 IAM Policy Autopilot GitHub 存储库