IAM Policy Autopilot で Terraform プランファイルが利用可能に

投稿日: 2026年8月18日

IAM Policy Autopilot では、Terraform プランファイルからベースライン IAM ポリシーを直接生成できるようになりました。IAM Policy Autopilot は re:Invent 2025 で公開されたオープンソースのツールです。コードを分析することで、スコープを絞った IAM ポリシーを決定論的に作成し、アプリケーションの進化に合わせて調整できます。そのため、IAM ポリシーの作成やアクセスに関する問題のトラブルシューティングにかかる時間を削減できます。これまではアプリケーションのソースコードを分析できましたが、Infrastructure as Code で定義した AWS インフラストラクチャのデプロイ用ポリシーを生成することはできませんでした。

今回、Terraform プランファイルを入力として渡せるようになりました。IAM Policy Autopilot では決定論的分析が行われ、そのプランに含まれるリソースの CRUD 機能にスコープを絞ったポリシーが生成されます。生成されるポリシーでは、可能な場合、ワイルドカードではなく特定のリソース ARN が参照されます。Terraform で定義した AWS インフラストラクチャのデプロイ用ポリシーを生成する機能は、IAM Policy Autopilot のリリース以来、最も多く寄せられていた要望です。この機能は、既存の Terraform 対応分析を補完するものです。既存の分析では、Terraform のリソース定義とアプリケーションコード内の SDK コールを相互参照することで、ARN が解決されます。

IAM Policy Autopilot は追加料金なしで利用でき、お客様自身のマシン上で実行できます。使用を開始するには、IAM Policy Autopilot の GitHub リポジトリにアクセスしてください。