Simulator Kebijakan IAM dipindahkan ke konsol IAM dan menambahkan kemampuan tambahan

Dikirim di: 30 Jul 2026

AWS Identity and Access Management (IAM) mengumumkan pembaruan besar pada Simulator Kebijakan IAM, tool yang Anda gunakan untuk menguji dan memvalidasi izin yang diberikan oleh kebijakan IAM Anda sebelum Anda menerapkannya. Pembaruan ini mengubah simulator dalam tiga hal: sekarang berada di konsol IAM, dapat menguji kebijakan kontrol layanan (SCP), dan menambahkan fleksibilitas untuk memodelkan lebih banyak skenario yang disimulasikan oleh tim keamanan dan platform dalam praktiknya.

Simulator Kebijakan IAM kini menjadi bagian dari konsol IAM, menggantikan situs simulator mandiri, sehingga Anda dapat menguji kebijakan di tempat yang sama dengan tempat Anda mengelola identitas dan kebijakan Anda. Anda juga sekarang dapat menyertakan SCP dalam simulasi Anda untuk menguji bagaimana hierarki SCP organisasi Anda berinteraksi dengan kebijakan identitas dan sumber daya, dan melalui API, menguji bagaimana kunci kondisi seperti pembatasan Region dan persyaratan tag memengaruhi hasilnya. Terakhir, fleksibilitas baru memungkinkan Anda mengecualikan kebijakan tertentu untuk memodelkan skenario "bagaimana jika saya menghapus kebijakan ini?", dan simulasi lintas akun sekarang melaporkan keputusan per kebijakan untuk kebijakan berbasis identitas dan sumber daya, dengan pernyataan yang cocok yang dikembalikan untuk permintaan yang ditolak hanya mencerminkan kebijakan yang mendorong keputusan tersebut. Secara bersama-sama, perubahan-perubahan ini membantu tim untuk mengotomatiskan pengujian unit kebijakan, mendeteksi akses yang terlalu longgar, dan memvalidasi batasan pengaman dengan keyakinan yang lebih besar.

Fitur-fitur ini tersedia di semua AWS Region tempat Simulator Kebijakan IAM tersedia. Anda dapat mengakses Simulator Kebijakan IAM di konsol IAM dengan memilih Simulator kebijakan di panel navigasi.

Untuk mempelajari selengkapnya, lihat sumber daya berikut: