Поддержка файлов плана Terraform в IAM Policy Autopilot
IAM Policy Autopilot теперь может создавать базовые политики IAM непосредственно из файла плана Terraform. Инструмент IAM Policy Autopilot с открытым исходным кодом, представленный на конференции re:Invent 2025, анализирует программный код и создает детерминированные политики IAM для ограничения прав доступа, которые затем можно уточнять по мере развития приложения. Он помогает сократить время, затрачиваемое на написание политик IAM и решение проблем с доступом. До сих пор этот инструмент анализировал исходный код приложений, но не мог создавать политики для развертывания инфраструктуры AWS, определенной в виде «инфраструктуры как кода».
Теперь же появилась возможность передавать ему на вход файл плана Terraform, после чего IAM Policy Autopilot выполняет детерминированный анализ и создает политику, ограничивающую доступ исключительно функциями создания, чтения, обновления и записи (CRUD), которые используются ресурсами в этом плане. Сгенерированные политики по мере возможности ссылаются на конкретные названия ресурсов Amazon (ARN) вместо использования подстановочных шаблонов. Поддержка генерации политик для развертывания инфраструктуры AWS, определенной в Terraform, была самой часто запрашиваемой функцией с момента запуска IAM Policy Autopilot. Она дополняет уже существующие возможности анализа с учетом Terraform, в котором ARN распознаются путем сопоставления определений ресурсов Terraform с вызовами пакетов разработки ПО (SDK) в коде приложения.
Инструмент IAM Policy Autopilot доступен без дополнительной платы, и его можно использовать на вашем собственном компьютере. Чтобы начать с ним работу, откройте репозиторий IAM Policy Autopilot на GitHub.