IAM-Richtliniensimulator befindet sich jetzt in der IAM-Konsole und erhält zusätzliche Funktionen
AWS Identity and Access Management (IAM) kündigt ein umfangreiches Update für den IAM-Richtliniensimulator an, dem Tool, mit dem Sie die von Ihren IAM-Richtlinien gewährten Berechtigungen testen und validieren, bevor Sie sie bereitstellen. Mit diesem Update gibt es drei Änderungen am Simulator: Er befindet sich jetzt in der IAM-Konsole, er kann Service-Kontrollrichtlinien (SCPs) testen und bietet mehr Flexibilität, um zusätzliche Szenarien zu modellieren, die Sicherheits- und Plattformteams in der Praxis simulieren.
Der IAM-Richtliniensimulator ist jetzt nicht mehr eigenständig, sondern Teil der IAM-Konsole, sodass Sie Richtlinien genau dort testen können, wo Sie Ihre Identitäten und Richtlinien verwalten. Sie können jetzt auch SCPs in Ihre Simulation einbeziehen, um zu testen, wie die SCP-Hierarchie Ihres Unternehmens mit Identitäts- und Ressourcenrichtlinien interagiert. Mithilfe der API können Sie darüber hinaus testen, wie sich Bedingungsschlüssel wie Regionsbeschränkungen und Tag-Anforderungen auf das Ergebnis auswirken. Außerdem können Sie dank der neuen Flexibilität bestimmte Richtlinien ausschließen, um Szenarien vom Prinzip „was passiert, wenn ich diese Richtlinie entferne?“ zu modellieren. Kontenübergreifende Simulationen melden nun richtlinienweise Entscheidungen für identitäts- und ressourcenbasierte Richtlinien, wobei die zurückgegebenen abgeglichenen Aussagen für abgelehnte Anfragen nur die Richtlinien widerspiegeln, die für die Entscheidung ausschlaggebend waren. Zusammen helfen diese Änderungen Teams, Richtlinientests zu automatisieren, übermäßige Zugriffsrechte zu erkennen und ihren Integritätsschutz mit größerer Sicherheit zu validieren.
Diese Funktionen sind in allen AWS-Regionen verfügbar, in denen der IAM-Richtliniensimulator verfügbar ist. Sie können in der IAM-Konsole auf den IAM-Richtliniensimulator zugreifen, indem Sie im Navigationsbereich „Richtliniensimulator“ auswählen.
Weitere Informationen finden Sie in den folgenden Ressourcen: