Autopilot Kebijakan IAM kini mendukung file rencana Terraform
Autopilot Kebijakan IAM kini dapat menghasilkan kebijakan IAM dasar secara langsung dari file rencana Terraform. Autopilot Kebijakan IAM adalah tool sumber terbuka yang diluncurkan di re:Invent 2025, yang menganalisis kode Anda untuk secara deterministik membuat kebijakan IAM dengan cakupan yang lebih kecil yang dapat Anda perbaiki seiring perkembangan aplikasi Anda, sehingga mengurangi waktu yang Anda habiskan untuk menulis kebijakan IAM dan memecahkan masalah akses. Sampai saat ini, tool tersebut menganalisis kode sumber aplikasi, tetapi belum memungkinkan untuk menghasilkan kebijakan untuk menerapkan infrastruktur AWS yang didefinisikan melalui Infrastructure as Code.
Sekarang Anda dapat memberikan file rencana Terraform sebagai input, dan Autopilot Kebijakan IAM akan menerapkan analisis deterministik untuk menghasilkan kebijakan yang dicakup oleh fungsi CRUD dari sumber daya dalam rencana tersebut. Kebijakan yang dihasilkan merujuk pada ARN sumber daya spesifik, bukan wildcard, jika memungkinkan. Dukungan pembuatan kebijakan untuk penerapan infrastruktur AWS yang didefinisikan melalui Terraform merupakan kemampuan yang paling banyak diminta sejak peluncuran Autopilot Kebijakan IAM; fitur ini melengkapi analisis berbasis Terraform yang sudah ada, yang melakukan referensi silang antara definisi sumber daya Terraform dan panggilan SDK dalam kode aplikasi Anda untuk menyelesaikan ARN.
Autopilot Kebijakan IAM tersedia tanpa biaya tambahan dan berjalan di mesin Anda sendiri. Untuk memulai, kunjungi repositori GitHub Autopilot Kebijakan IAM.