Tính năng tự động của Chính sách IAM hiện hỗ trợ các tệp kế hoạch Terraform

Ngày đăng: 18 Th08 2026

Tính năng tự động của Chính sách IAM giờ đây có thể tạo các chính sách IAM cơ sở trực tiếp từ tệp kế hoạch Terraform. Tính năng tự động của Chính sách IAM là một công cụ nguồn mở, được ra mắt tại re:Invent 2025, phân tích mã của bạn để tạo các chính sách IAM được thu hẹp phạm vi bằng phương pháp tất định, giúp bạn có thể tinh chỉnh khi ứng dụng của mình phát triển, từ đó giảm bớt thời gian dành cho việc viết chính sách IAM và khắc phục sự cố truy cập. Cho đến nay, công cụ đã phân tích mã nguồn ứng dụng, nhưng không thể tạo chính sách triển khai cơ sở hạ tầng AWS được xác định thông qua Cơ sở hạ tầng dưới dạng mã.

Giờ đây, bạn có thể chuyển tệp kế hoạch Terraform dưới dạng đầu vào và Tính năng tự động của Chính sách IAM sẽ áp dụng phân tích tất định để tạo ra một chính sách có phạm vi cho các hàm CRUD của các tài nguyên trong kế hoạch đó. Các chính sách được tạo tham chiếu đến các ARN tài nguyên cụ thể thay vì ký tự đại diện, nếu có thể. Hỗ trợ tạo chính sách để triển khai cơ sở hạ tầng AWS được xác định qua Terraform là khả năng được yêu cầu nhiều nhất kể từ khi Tính năng tự động của Chính sách IAM ra mắt và khả năng này bổ sung cho phân tích nhận biết Terraform hiện có, tham chiếu chéo các định nghĩa tài nguyên Terraform với các lệnh gọi SDK trong mã ứng dụng của bạn để giải quyết ARN.

Tính năng tự động của Chính sách IAM được cung cấp mà không mất thêm phí và chạy trên máy của riêng bạn. Để bắt đầu, hãy truy cập kho lưu trữ GitHub cho Tính năng tự động của Chính sách IAM.