Il simulatore di policy IAM passa alla console IAM e aggiunge funzionalità aggiuntive
AWS Identity and Access Management (IAM) presenta un importante aggiornamento del simulatore di policy IAM, lo strumento utilizzato per testare e convalidare le autorizzazioni concesse dalle policy IAM prima di implementarle. L'aggiornamento modifica il simulatore in tre modi: ora risiede nella console IAM, può testare le policy di controllo dei servizi (SCP) e aggiunge flessibilità per modellare un numero maggiore di scenari che i team di sicurezza e di piattaforma simulano nella pratica.
Il simulatore di policy IAM fa ora parte della console IAM, in sostituzione del sito autonomo del simulatore, in modo da poter testare le policy nello stesso luogo in cui si gestiscono le identità e le policy. Ora è anche possibile includere le SCP nella simulazione per testare come la gerarchia di SCP dell'organizzazione interagisce con le policy di identità e delle risorse e, tramite l'API, testare come le chiavi di condizione, quali le restrizioni sulle regioni e i requisiti dei tag, influiscono sul risultato. Infine, una nuova opzione di flessibilità permette di escludere policy specifiche, così da modellare scenari del tipo "che cosa accade rimuovendo questa policy?"; le simulazioni tra account diversi riportano anche le decisioni per singola policy, sia per le policy basate su identità sia per quelle basate su risorse, e le istruzioni corrispondenti restituite in caso di richiesta negata riflettono soltanto le policy che hanno determinato la decisione. Nel complesso queste modifiche aiutano i team ad automatizzare i test di unità delle policy, a individuare gli accessi con autorizzazioni eccessive e a convalidare i guardrail con maggiore sicurezza.
Queste funzionalità sono disponibili in tutte le regioni AWS in cui viene offerto il simulatore di policy IAM. L'accesso al simulatore di policy IAM avviene dalla console IAM, scegliendo il simulatore di policy nel riquadro di navigazione.
Per ulteriori informazioni, consulta le seguenti risorse:
-
Riferimento API relativo a SimulatePrincipalPolicy e SimulateCustomPolicy