Recent Announcements на русском
Подписаться
IAM Policy Autopilot теперь поддерживает файлы планов Terraform
IAM Policy Autopilot теперь может генерировать базовые политики IAM непосредственно из файла плана Terraform. IAM Policy Autopilot — это инструмент с открытым исходным кодом, запущенный на re:Invent 2025, который анализирует ваш код для детерминированного создания ограниченных политик IAM, которые вы можете дорабатывать по мере развития вашего приложения, сокращая время, затрачиваемое на написание политик IAM и устранение проблем с доступом. До сих пор инструмент анализировал исходный код приложения, но было невозможно генерировать политики для развертывания инфраструктуры AWS, определенной через Infrastructure as Code.Теперь вы можете передать файл плана Terraform в качестве входных данных, и IAM Policy Autopilot применит детерминированный анализ для создания политики, ограниченной функциями CRUD ресурсов в этом плане. Сгенерированные политики, когда это возможно, ссылаются на конкретные ARN ресурсов, а не на подстановочные знаки. Поддержка генерации политик для развертывания инфраструктуры AWS, определенной через Terraform, была самой востребованной возможностью с момента запуска IAM Policy Autopilot, и она дополняет существующий анализ, учитывающий Terraform, который перекрестно ссылается на определения ресурсов Terraform с вызовами SDK в вашем коде приложения для разрешения ARN.IAM Policy Autopilot предоставляется бесплатно и работает на вашем собственном компьютере. Чтобы начать работу, посетите репозиторий IAM Policy Autopilot на GitHub.