El piloto automático de políticas de IAM ahora es compatible con los archivos de planes de Terraform

Publicado en: 18 de ago de 2026

El piloto automático de políticas de IAM ahora puede generar políticas de IAM de referencia directamente desde un archivo de plan de Terraform. El piloto automático de políticas de IAM es una herramienta de código abierto, lanzada en re:Invent 2025, que analiza su código para crear de forma determinista políticas de IAM con permisos restringidos que puede perfeccionar a medida que evoluciona su aplicación. De este modo, reduce el tiempo dedicado a escribir políticas de IAM y solucionar problemas de acceso. Hasta ahora, la herramienta analizaba el código fuente de la aplicación, pero no era posible generar políticas para implementar la infraestructura de AWS definida mediante infraestructura como código (IaC).

Ahora puede pasar un archivo de plan de Terraform como entrada, y el piloto automático de políticas de IAM aplica un análisis determinista para producir una política que abarque las funciones CRUD de los recursos de ese plan. Las políticas generadas hacen referencia a un nombre de recurso de Amazon (ARN) de recursos específicos en lugar de a caracteres comodín, cuando es posible. La generación de políticas para implementar infraestructura de AWS definida mediante Terraform ha sido la capacidad más solicitada desde el lanzamiento del piloto automático de políticas de IAM. Esta funcionalidad complementa el análisis existente compatible con Terraform, que contrasta las definiciones de recursos de Terraform con las llamadas al SDK en el código de su aplicación para resolver los ARN.

El piloto automático de políticas de IAM está disponible sin costo adicional y se ejecuta en su propia máquina. Para empezar, visite el repositorio GitHub del piloto automático de las políticas de IAM.