IAM Policy Autopilot, 이제 Terraform 계획 파일 지원

게시된 날짜: 2026년 8월 18일

IAM Policy Autopilot이 이제 Terraform 계획 파일에서 바로 기본 IAM 정책을 생성할 수 있습니다. IAM Policy Autopilot은 re:Invent 2025에서 출시된 오픈 소스 도구로, 코드를 분석하여 한정된 범위의 IAM 정책을 신속하게 결정론적으로 생성합니다. 이제 애플리케이션의 변화에 따라 세분화하여 IAM 정책을 작성하고 액세스 문제를 해결하는 데 소요되는 시간을 줄일 수 있습니다. 지금까지는 이 도구는 애플리케이션 소스 코드를 분석했지만 코드형 인프라를 통해 정의된 AWS 인프라를 배포하기 위한 정책을 생성할 수는 없었습니다.

이제 Terraform 계획 파일을 입력으로 전달할 수 있으며, 그러면 IAM Policy Autopilot이 결정론적 분석을 적용하여 해당 계획에 포함된 리소스의 CRUD 함수로 범위가 지정된 정책을 생성합니다. 생성된 정책은 가급적 와일드카드 대신 특정 리소스 ARN을 참조합니다. Terraform을 통해 정의된 AWS 인프라를 배포하기 위한 정책 생성 지원은 IAM Policy Autopilot 출시 이후 가장 많이 요청된 기능입니다. 이 기능은 기존의 Terraform 인식 분석, 즉 애플리케이션 코드의 SDK 호출과 Terraform 리소스 정의를 상호 참조하는 ARN 확인 방식을 보완합니다.

IAM Policy Autopilot은 추가 비용 없이 사용할 수 있으며, 자체 시스템에서 실행됩니다. 시작하려면 IAM Policy Autopilot GitHub 리포지토리를 참조하세요.