IAM Policy Autopilot이 이제 Terraform 계획 파일을 지원합니다
IAM Policy Autopilot은 이제 Terraform 계획 파일에서 직접 기준 IAM 정책을 생성할 수 있습니다. IAM Policy Autopilot은 re:Invent 2025에서 출시된 오픈 소스 도구로, 코드를 분석하여 결정론적으로 범위를 축소한 IAM 정책을 생성하며, 애플리케이션이 발전함에 따라 이를 개선할 수 있어 IAM 정책 작성 및 액세스 문제 해결에 소요되는 시간을 줄여줍니다. 지금까지 이 도구는 애플리케이션 소스 코드를 분석했지만, Infrastructure as Code를 통해 정의된 AWS 인프라 배포를 위한 정책 생성은 불가능했습니다.이제 Terraform 계획 파일을 입력으로 전달할 수 있으며, IAM Policy Autopilot은 결정론적 분석을 적용하여 해당 계획의 리소스 CRUD 함수에 맞춰진 정책을 생성합니다. 생성된 정책은 가능한 경우 와일드카드 대신 특정 리소스 ARN을 참조합니다. Terraform을 통해 정의된 AWS 인프라 배포를 위한 정책 생성을 지원하는 것은 IAM Policy Autopilot 출시 이후 가장 많이 요청된 기능이며, Terraform 리소스 정의와 애플리케이션 코드의 SDK 호출을 상호 참조하여 ARN을 확인하는 기존의 Terraform 인식 분석을 보완합니다.IAM Policy Autopilot은 추가 비용 없이 사용할 수 있으며 사용자의 컴퓨터에서 실행됩니다. 시작하려면 IAM Policy Autopilot GitHub 리포지토리를 방문하십시오.