Симулятор политик IAM переносится в консоль IAM и получает дополнительные возможности
Управление идентификацией и доступом AWS (IAM) объявляет о крупном обновлении Симулятора политик IAM – инструмента для тестирования и проверки разрешений, предоставляемых политиками IAM, перед их развертыванием. Это обновление вносит три изменения в симулятор: теперь он находится в консоли IAM, позволяет тестировать политики управления сервисами (SCP) и дает возможность гибко моделировать большее количество сценариев, которые команды, отвечающие за безопасность и платформы, воспроизводят на практике.
Симулятор политик IAM теперь является частью консоли IAM, а не отдельным сайтом, поэтому вы можете тестировать политики там же, где управляете идентификационными данными и политиками. Теперь вы также можете включить SCP в моделирование, чтобы проверить, как иерархия SCP вашей организации взаимодействует с политиками идентификации и ресурсов, и с помощью API протестировать, как ключевые условия, такие как ограничения по регионам и требования к тегам, влияют на результат. Наконец, новый гибкий подход позволяет исключить определенные политики и смоделировать сценарии «что, если удалить эту политику?», модели, включающие несколько аккаунтов, теперь учитывают решения, принимаемые на основе отдельных политик идентификации и ресурсов, а в соответствующих заявлениях, возвращаемых в ответ на отклоненный запрос, отражаются только те политики, которые повлияли на принятие решения. В совокупности эти изменения помогают командам автоматизировать поэлементное тестирование политик, выявлять чрезмерный доступ и с большей уверенностью проверять ограничения.
Эти функции доступны во всех регионах AWS, где предоставляется Симулятор политик IAM. Чтобы получить доступ к Симулятору политик IAM в консоли IAM, на панели навигации выберите «Симулятор политик».
Ресурсы с подробной информацией см. ниже.