IAM Policy Autopilot ora supporta i file di plan di Terraform
IAM Policy Autopilot è ora in grado di generare policy IAM di base direttamente da un file del piano di esecuzione di Terraform. IAM Policy Autopilot è uno strumento open source, lanciato in occasione di re:Invent 2025, che analizza il codice per creare in modo deterministico policy IAM circoscritte, perfezionabili man mano che l'applicazione si evolve, riducendo il tempo dedicato alla scrittura delle policy e alla risoluzione dei problemi di accesso. Fino ad ora lo strumento analizzava unicamente il codice sorgente dell'applicazione, ma non consentiva di generare policy per la distribuzione di infrastrutture AWS definite tramite Infrastruttura come codice.
È ora possibile passare come input un file del piano di esecuzione di Terraform; IAM Policy Autopilot applicherà un'analisi deterministica per generare una policy circoscritta alle sole funzioni CRUD delle risorse presenti in tale piano. Laddove possibile, le policy generate fanno riferimento ad ARN di risorse specifiche anziché utilizzare caratteri jolly. Il supporto alla generazione di policy per la distribuzione dell'infrastruttura AWS definita tramite Terraform è stata la funzionalità più richiesta fin dal lancio di IAM Policy Autopilot e va a integrare l'analisi avanzata per Terraform già esistente, la quale incrocia le definizioni delle risorse Terraform con le chiamate SDK nel codice dell'applicazione per ricavare gli ARN.
IAM Policy Autopilot è disponibile senza costi aggiuntivi e viene eseguito direttamente sulla propria macchina locale. Per iniziare, visita il repository GitHub di IAM Policy Autopilot.