เครื่องมือจำลองนโยบาย IAM ย้ายไปยังคอนโซล IAM และเพิ่มความสามารถใหม่
AWS Identity and Access Management (IAM) ประกาศการอัปเดตครั้งใหญ่สำหรับเครื่องมือจำลองนโยบาย IAM ซึ่งเป็นเครื่องมือที่ใช้ทดสอบและตรวจสอบสิทธิ์ที่นโยบาย IAM ของคุณมอบให้ก่อนที่คุณจะปรับใช้นโยบายเหล่านั้น การอัปเดตนี้เปลี่ยนแปลงเครื่องมือจำลองในสามด้าน ได้แก่ ขณะนี้สามารถใช้งานเครื่องมือได้จากคอนโซล IAM สามารถทดสอบนโยบายควบคุมบริการ (SCP) ได้ และเพิ่มความยืดหยุ่นในการจำลองสถานการณ์ได้หลากหลายยิ่งขึ้นตามที่ทีมรักษาความปลอดภัยและทีมแพลตฟอร์มจำลองในการปฏิบัติงานจริง
ขณะนี้เครื่องมือจำลองนโยบาย IAM เป็นส่วนหนึ่งของคอนโซล IAM แล้ว โดยมาแทนที่เว็บไซต์เครื่องมือจำลองแบบสแตนด์อโลน ทำให้คุณสามารถทดสอบนโยบายได้ในที่เดียวกับที่คุณจัดการข้อมูลประจำตัวและนโยบาย ขณะนี้คุณยังสามารถรวม SCP ไว้ในการจำลองเพื่อทดสอบว่าลำดับชั้น SCP ขององค์กรของคุณโต้ตอบกับนโยบายข้อมูลประจำตัวและนโยบายทรัพยากรอย่างไร และผ่าน API คุณยังสามารถทดสอบได้ว่าคีย์เงื่อนไข เช่น ข้อจำกัดของ AWS Region และข้อกำหนดของแท็ก ส่งผลต่อผลลัพธ์อย่างไร สุดท้ายนี้ ความยืดหยุ่นที่เพิ่มขึ้นช่วยให้คุณสามารถยกเว้นนโยบายบางรายการเพื่อสร้างสถานการณ์จำลองในลักษณะ "จะเกิดอะไรขึ้นหากฉันลบนโยบายนี้ออก" และขณะนี้การจำลองข้ามบัญชีจะแสดงผลการตัดสินใจแยกตามนโยบายสำหรับนโยบายข้อมูลประจำตัวและนโยบายที่อิงตามทรัพยากร โดย Statement ที่ตรงกันซึ่งส่งกลับสำหรับคำขอที่ถูกปฏิเสธจะแสดงเฉพาะนโยบายที่เป็นปัจจัยในการตัดสินใจเท่านั้น เมื่อรวมการเปลี่ยนแปลงทั้งหมดนี้เข้าด้วยกัน จะช่วยให้ทีมสามารถทำให้การทดสอบหน่วยของนโยบายเป็นระบบอัตโนมัติ ตรวจจับสิทธิ์การเข้าถึงที่มากเกินความจำเป็น และตรวจสอบกฎควบคุมระบบได้อย่างมั่นใจยิ่งขึ้น
ฟีเจอร์เหล่านี้พร้อมใช้งานแล้วใน AWS Region ทุกแห่งที่มีเครื่องมือจำลองนโยบาย IAM ให้บริการ คุณสามารถเข้าถึงเครื่องมือจำลองนโยบาย IAM ได้ในคอนโซล IAM โดยเลือก Policy simulator ในบานหน้าต่างการนำทาง
เมื่อต้องการเรียนรู้เพิ่มเติม ให้ดูแหล่งข้อมูลต่อไปนี้:
-
ข้อมูลอ้างอิง API สำหรับ SimulatePrincipalPolicy และ SimulateCustomPolicy