IAM Policy Autopilot теперь по... Заметка

IAM Policy Autopilot теперь поддерживает файлы планов Terraform

IAM Policy Autopilot теперь может генерировать базовые политики IAM непосредственно из файла плана Terraform. IAM Policy Autopilot — это инструмент с открытым исходным кодом, запущенный на re:Invent 2025, который анализирует ваш код для детерминированного создания ограниченных политик IAM, которые вы можете дорабатывать по мере развития вашего приложения, сокращая время, затрачиваемое на написание политик IAM и устранение проблем с доступом. До сих пор инструмент анализировал исходный код приложения, но было невозможно генерировать политики для развертывания инфраструктуры AWS, определенной через Infrastructure as Code.Теперь вы можете передать файл плана Terraform в качестве входных данных, и IAM Policy Autopilot применит детерминированный анализ для создания политики, ограниченной функциями CRUD ресурсов в этом плане. Сгенерированные политики, когда это возможно, ссылаются на конкретные ARN ресурсов, а не на подстановочные знаки. Поддержка генерации политик для развертывания инфраструктуры AWS, определенной через Terraform, была самой востребованной возможностью с момента запуска IAM Policy Autopilot, и она дополняет существующий анализ, учитывающий Terraform, который перекрестно ссылается на определения ресурсов Terraform с вызовами SDK в вашем коде приложения для разрешения ARN.IAM Policy Autopilot предоставляется бесплатно и работает на вашем собственном компьютере. Чтобы начать работу, посетите репозиторий IAM Policy Autopilot на GitHub.