O IAM Policy Simulator migra para o console do IAM e adiciona recursos adicionais
O AWS Identity and Access Management (IAM) anuncia uma grande atualização do IAM Policy Simulator, a ferramenta que você usa para testar e validar as permissões que suas políticas do IAM concedem antes de implantá-las. Essa atualização altera o simulador de três maneiras: agora ele está no console do IAM, pode testar políticas de controle de serviços (SCPs) e adiciona flexibilidade para modelar mais cenários que as equipes de segurança e plataforma simulam na prática.
O IAM Policy Simulator agora faz parte do console do IAM, substituindo o site do simulador independente, para que você possa testar políticas no mesmo local em que gerencia suas identidades e políticas. Agora você também pode incluir SCPs em sua simulação para testar como a hierarquia de SCP da sua organização interage com as políticas de identidade e recursos e, por meio da API, testar como as chaves de condição, como restrições de região e requisitos de tags, afetam o resultado. Finalmente, a nova flexibilidade permite que você exclua políticas específicas para modelar “e se eu remover essa política? “cenários e simulações entre contas agora relatam decisões por política para políticas baseadas em identidade e recursos, com as declarações correspondentes retornadas para uma solicitação negada refletindo apenas as políticas que impulsionaram a decisão. Juntas, essas mudanças ajudam as equipes a automatizar os testes de unidades de políticas, detectar o acesso excessivamente permissivo e validar barreiras de proteção com maior confiança.
Esses recursos estão disponíveis em todas as regiões da AWS onde o IAM Policy Simulator está disponível. Você pode acessar o IAM Policy Simulator no console do IAM escolhendo Policy simulator no painel de navegação.
Para saber mais, veja os recursos a seguir: