IAM Policy Autopilot prend désormais en charge les fichiers de plan Terraform

Publié le: 18 août 2026

IAM Policy Autopilot peut désormais générer des politiques IAM de base directement à partir d’un fichier de plan Terraform. IAM Policy Autopilot est un outil open source, lancé lors de re:Invent 2025, qui analyse votre code pour créer de manière déterministe des politiques IAM restreintes, que vous pouvez affiner au fur et à mesure de l’évolution de votre application, réduisant ainsi le temps que vous passez à rédiger des politiques IAM et à résoudre les problèmes d’accès. Jusqu’à présent, l’outil analysait le code source des applications, mais il n’était pas possible de générer des politiques de déploiement de l’infrastructure AWS définies via l’infrastructure en tant que code.

Vous pouvez maintenant transmettre un fichier de plan Terraform en entrée, et IAM Policy Autopilot applique une analyse déterministe pour produire une politique correspondant aux fonctions CRUD des ressources de ce plan. Lorsque cela est possible, les politiques générées font référence à des ARN de ressources spécifiques plutôt qu’à des caractères génériques. La prise en charge de la génération de politiques pour le déploiement de l’infrastructure AWS définie via Terraform est la fonctionnalité la plus demandée depuis le lancement d’IAM Policy Autopilot, et elle complète l’analyse Terraform existante, qui fait référence aux définitions de ressources Terraform avec les appels du SDK dans le code de votre application pour résoudre les ARN.

IAM Policy Autopilot est disponible sans frais supplémentaires et peut être exécuté depuis votre propre machine. Pour commencer, consultez le référentiel GitHub IAM Policy Autopilot.