IAM 정책 시뮬레이터, IAM 콘솔로 이동하여 추가 기능 제공

게시된 날짜: 2026년 7월 30일

AWS Identity and Access Management(IAM)에서 배포 전 IAM 정책이 부여하는 권한을 테스트하고 검증하는 데 사용하는 도구인 IAM 정책 시뮬레이터의 메이저 업데이트를 발표했습니다. 이번 업데이트로 시뮬레이터는 3가지 면에서 변경됩니다. 이제 IAM 콘솔에서 사용할 수 있고, 서비스 제어 정책(SCP)을 테스트할 수 있으며, 보안 팀과 플랫폼 팀이 실제로 시뮬레이션하는 다양한 시나리오를 모델링하도록 유연성이 높아졌습니다.

IAM 정책 시뮬레이터가 이제 IAM 콘솔에 통합되어 독립 실행형 시뮬레이터 사이트를 대체하므로 자격 증명과 정책을 관리하는 동일한 위치에서 정책을 테스트할 수 있습니다. 이제 시뮬레이션에 SCP를 포함하여 조직의 SCP 계층 구조가 자격 증명, 리소스 정책과 어떻게 상호 작용하는지 테스트하고, API를 통해 리전 제한과 태그 요구 사항 등의 조건 키가 결과에 어떤 영향을 미치는지 테스트할 수 있습니다. 마지막으로, 높아진 유연성 덕분에 특정 정책을 제외하여 "이 정책을 제거하면 어떻게 될까?" 시나리오를 모델링할 수 있으며, 교차 계정 시뮬레이션은 이제 자격 증명 및 리소스 기반 정책에 대한 정책별 결정을 보고합니다. 거부된 요청에 대해 반환된 일치 문구에는 해당 결정을 이끌어낸 정책만 반영됩니다. 이번 변경으로 팀은 정책 유닛 테스트를 자동화하고, 지나치게 허용적인 접근 권한을 찾아내며, 가드레일을 더 확실하게 검증할 수 있습니다.

이러한 기능은 IAM 정책 시뮬레이터가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. IAM 콘솔의 탐색 창에서 정책 시뮬레이터를 선택하면 IAM 정책 시뮬레이터에 액세스할 수 있습니다.

자세한 내용은 다음 리소스를 참조하십시오.