AWS 將 IAM 政策模擬器移至 IAM 主控台並新增額外功能
張貼日期: 2026年7月30日
AWS Identity and Access Management (IAM) 宣佈對 IAM 政策模擬器進行重大更新,這是一項工具,可讓您在部署權限之前測試和驗證 IAM 政策授予的權限。此更新會以三種方式改變模擬器:模擬器現在存放在 IAM 主控台中,可以測試服務控制政策 (SCP),並新增彈性,可用於為安全性和平台團隊在實務中模擬的更多案例建立模型。
IAM 政策模擬器現在歸屬於 IAM 主控台,並取代獨立模擬器網站,因此您可以在管理身分識別和政策的相同位置內測試政策。 現在,您也能夠在模擬中包含 SCP,以測試組織之 SCP 階層與身分識別和資源政策的互動,並透過 API 測試條件金鑰 (如區域限制和標籤需求) 如何影響結果。最後,新的彈性功能可讓您排除特定政策,從而為「移除此政策後會發生什麼事?」情境建立模型,而且跨帳戶模擬現在會針對身分識別和資源型政策報告每個政策的決策,並針對遭拒請求傳回相符陳述,僅反映影響決策的政策。這些變更可協助團隊將政策單元測試自動化、偵測過度授予權限的存取,並更有信心地驗證防護機制。
這些功能適用於提供 IAM 政策模擬器的所有 AWS 區域。您能夠在導覽窗格中選擇政策模擬器,從而在 IAM 主控台中存取 IAM 政策模擬器。
進一步了解,請參閱以下資源: