IAM Policy Autopilot 現在支援 Terraform 計畫檔案
張貼日期: 2026年8月18日
IAM Policy Autopilot 現在可以直接從 Terraform 計畫檔案產生基準 IAM 政策。IAM Policy Autopilot 是 2025 年 re:Invent 推出的開放原始碼工具,可分析您的程式碼以確定性地建立範圍縮小的 IAM 政策,您可以隨著應用程式的發展進行調整,從而減少撰寫 IAM 政策和針對存取問題進行疑難排解所花費的時間。截至目前,該工具會分析應用程式來源程式碼,但無法為部署透過基礎設施即程式碼定義的 AWS 基礎設施產生政策。
現在,您可以將 Terraform 計畫檔案做為輸入,IAM Policy Autopilot 會套用確定性分析,產生限定於該計畫中資源 CRUD 函數的政策。產生的政策會在可行時參照特定資源 ARN,而非萬用字元。自 IAM Policy Autopilot 推出以來,支援為透過 Terraform 定義的 AWS 基礎設施部署產生政策,一直是最受要求的功能;此功能也補充現有的 Terraform 感知分析,該分析會交叉參照 Terraform 資源定義與應用程式程式碼中的 SDK 呼叫,以解析 ARN。
IAM Policy Autopilot 可在您自有的電腦上運行,無需額外費用。若要開始使用,請造訪 IAM Policy Autopilot GitHub 儲存庫。