IAM Policy Autopilot unterstützt jetzt Terraform-Plandateien
IAM Policy Autopilot kann jetzt grundlegende IAM-Richtlinien direkt aus einer Terraform-Plandatei generieren. IAM Policy Autopilot ist ein Open-Source-Tool, das auf der re:Invent 2025 vorgestellt wurde. Es analysiert Ihren Code, um deterministisch abgekürzte IAM-Richtlinien zu erstellen, die Sie im Zuge der Weiterentwicklung Ihrer Anwendung anpassen können. So reduzieren Sie die Zeit, die Sie mit dem Schreiben von IAM-Richtlinien und der Behebung von Zugriffsproblemen verbringen müssen. Bisher analysierte das Tool den Quellcode der Anwendung, aber es war nicht möglich, Richtlinien für die Bereitstellung der AWS-Infrastruktur zu generieren, die über Infrastructure as Code definiert wurden.
Jetzt können Sie eine Terraform-Plandatei als Eingabe übergeben, und IAM Policy Autopilot wendet eine deterministische Analyse an, um eine Richtlinie zu erstellen, die auf die CRUD-Funktionen der Ressourcen in diesem Plan ausgerichtet ist. Die generierten Richtlinien verweisen, wenn möglich, auf bestimmte Ressourcen-ARNs und nicht auf Platzhalter. Die Unterstützung der Richtliniengenerierung für die Bereitstellung der über Terraform definierten AWS-Infrastruktur ist seit der Einführung von IAM Policy Autopilot die am häufigsten nachgefragte Funktion und ergänzt die bestehende Terraform-fähige Analyse, bei der Terraform-Ressourcendefinitionen mit SDK-Aufrufen in Ihrem Anwendungscode abgeglichen werden, um ARNs aufzulösen.
IAM Policy Autopilot ist ohne zusätzliche Kosten verfügbar und läuft auf Ihrem eigenen Computer. Besuchen Sie zunächst das GitHub-Repository für IAM Policy Autopilot.