IAM Politika Simülatörü, ek özelliklerle IAM konsoluna taşınıyor
AWS Kimlik ve Erişim Yönetimi (IAM), onları dağıtmadan önce IAM politikalarınızın verdiği izinleri test etmek ve doğrulamak için kullandığınız araç olan IAM Politika Simülatörü için önemli bir güncelleştirme duyurdu. Bu güncelleştirme, simülatörü üç şekilde değiştirir: Artık IAM konsolunda yaşar, servis kontrol politikalarını (SCP'ler) test edebilir ve güvenlik ve platform ekiplerinin pratikte simüle ettiği senaryoların daha fazla modellenmesi için esneklik katar.
IAM Politika Simülatörü artık IAM konsolunun bir parçasıdır ve bağımsız simülatör sitesinin yerini alır, böylece politikaları kimliklerinizi ve politikalarınızı yönettiğiniz yerde test edebilirsiniz. Kuruluşunuzun SCP hiyerarşisinin kimlik ve kaynak politikalarıyla nasıl etkileşime girdiğini test etmek için simülasyonunuza SCP'leri de dahil edebilir, API aracılığıyla Bölge kısıtlamaları ve etiket gereksinimleri gibi koşul anahtarlarının sonucu nasıl etkilediğini test edebilirsiniz. Son olarak, yeni esneklik "Ya bu politikayı kaldırırsam?" senaryolarını modellemek için belirli politikaları hariç tutmanıza olanak tanır ve hesaplar arası simülasyonlar artık kimlik ve kaynak tabanlı politikalar için yalnızca kararı yönlendiren politikaları göstermek üzere reddedilen bir kararın eşleşen ifadeleriyle birlikte politika başına kararları raporlar. Bu değişiklikler birlikte ekiplerin politika birimi testlerini otomatikleştirmesine, aşırı izin verilen erişimi tespit etmesine ve bütünlük korumalarını daha güvenle doğrulamasına yardımcı olur.
Bu özellikler, IAM Politika Simülatörü'nün kullanılabildiği tüm AWS Bölgelerinde kullanılabilir. Gezinti bölmesinde Politika simülatörünü seçerek IAM Politika Simülatörü'ne IAM konsolunda erişebilirsiniz.
Daha fazla bilgi edinmek için aşağıdaki kaynaklara bakın:
-
SimulatePrincipalPolicy ve SimulateCustomPolicy hakkında API referansı