IAM Policy Autopilot รองรับไฟล์ Terraform Plan แล้ว
ขณะนี้ IAM Policy Autopilot สามารถสร้างนโยบาย IAM ตามเกณฑ์มาตรฐานได้โดยตรงจากไฟล์ Terraform Plan IAM Policy Autopilot เป็นเครื่องมือแบบโอเพนซอร์สที่เปิดตัวในงาน re:Invent 2025 ซึ่งจะวิเคราะห์โค้ดของคุณเพื่อสร้างนโยบาย IAM ที่จำกัดขอบเขตลงอย่างแน่นอน โดยคุณสามารถปรับแต่งนโยบายดังกล่าวได้เมื่อแอปพลิเคชันของคุณพัฒนาขึ้น ซึ่งช่วยลดเวลาที่คุณใช้ในการเขียนนโยบาย IAM และแก้ไขปัญหาสิทธิ์เข้าถึง ก่อนหน้านี้ เครื่องมือนี้จะวิเคราะห์ซอร์สโค้ดของแอปพลิเคชัน แต่ไม่สามารถสร้างนโยบายสำหรับการติดตั้งใช้งานโครงสร้างพื้นฐาน AWS ที่กำหนดผ่าน Infrastructure as Code ได้
ขณะนี้ คุณสามารถส่งไฟล์ Terraform Plan เป็นอินพุต และ IAM Policy Autopilot จะใช้การวิเคราะห์แบบกำหนดผลลัพธ์แน่นอนเพื่อสร้างนโยบายที่กำหนดขอบเขตตามฟังก์ชัน CRUD ของทรัพยากรใน Plan ดังกล่าว นโยบายที่สร้างขึ้นจะอ้างอิง ARN ของทรัพยากรที่เฉพาะเจาะจงแทนไวลด์การ์ดเมื่อสามารถทำได้ การรองรับการสร้างนโยบายสำหรับการติดตั้งใช้งานโครงสร้างพื้นฐาน AWS ที่กำหนดผ่าน Terraform เป็นความสามารถที่ได้รับการร้องขอมากที่สุดนับตั้งแต่เปิดตัว IAM Policy Autopilot และช่วยเสริมการวิเคราะห์ที่รองรับ Terraform ซึ่งมีอยู่เดิม โดยจะอ้างอิงข้ามข้อกำหนดทรัพยากร Terraform กับการเรียกใช้ SDK ในโค้ดแอปพลิเคชันของคุณเพื่อระบุ ARN
IAM Policy Autopilot พร้อมใช้งานโดยไม่มีค่าใช้จ่ายเพิ่มเติมและทำงานบนเครื่องของคุณเอง ในการเริ่มต้นใช้งาน โปรดไปที่คลัง GitHub ของ IAM Policy Autopilot