Trình mô phỏng chính sách IAM di chuyển đến bảng điều khiển IAM và thêm các khả năng bổ sung
Quản lý danh tính và truy cập (IAM) trong AWS công bố bản cập nhật chính cho Trình mô phỏng chính sách IAM, công cụ bạn sử dụng để kiểm thử và xác thực các quyền mà chính sách IAM của bạn cấp trước khi triển khai các quyền đó. Bản cập nhật này thay đổi trình mô phỏng theo ba cách: hiện trình này tồn tại trong bảng điều khiển IAM, trình này có thể kiểm thử các chính sách kiểm soát dịch vụ (SCP) và trình này thêm tính linh hoạt để lập mô hình nhiều kịch bản hơn mà các đội ngũ bảo mật và nền tảng mô phỏng trong thực tế.
Trình mô phỏng chính sách IAM hiện là một phần của bảng điều khiển IAM, thay thế trang trình mô phỏng độc lập, vì vậy bạn có thể kiểm thử các chính sách ở cùng một nơi mà bạn quản lý danh tính và chính sách của mình. Giờ đây, bạn cũng có thể bao gồm SCP trong mô phỏng của mình để kiểm thử cách hệ thống phân cấp SCP của tổ chức tương tác với chính sách danh tính và tài nguyên, và thông qua API, kiểm thử các khóa điều kiện như hạn chế Khu vực và yêu cầu thẻ ảnh hưởng đến kết quả như thế nào. Cuối cùng, tính linh hoạt mới cho phép bạn loại trừ các chính sách cụ thể để lập mô hình các kịch bản “điều gì sẽ xảy ra nếu tôi xóa chính sách này?” và mô phỏng liên tài khoản giờ đây báo cáo các quyết định theo chính sách cho các chính sách dựa trên danh tính và tài nguyên, với các câu lệnh so khớp được trả về cho một yêu cầu bị từ chối chỉ phản ánh các chính sách thúc đẩy quyết định. Khi kết hợp, những thay đổi này giúp các đội ngũ tự động hóa việc kiểm thử đơn vị chính sách, phát hiện quyền truy cập vượt quyền và xác thực quy tắc bảo vệ một cách tự tin hơn.
Các tính năng này được cung cấp ở tất cả các Khu vực AWS có Trình mô phỏng chính sách IAM. Bạn có thể truy cập Trình mô phỏng chính sách IAM trong bảng điều khiển IAM bằng cách chọn Trình mô phỏng chính sách trong khung điều hướng.
Để tìm hiểu thêm, hãy xem các tài nguyên sau: