IAM Policy Autopilot 现在支持 Terraform 计划文件
IAM Policy Autopilot 现已能够直接从 Terraform 计划文件生成基线 IAM 策略。IAM Policy Autopilot 是一款开源工具,于 re:Invent 2025 发布,通过分析您的代码,以确定性方式生成范围受限的 IAM 策略,您可在应用演进过程中对其进行优化,从而减少编写 IAM 策略和排查访问问题所花费的时间。此前,该工具仅分析应用程序源代码,但无法为通过基础设施即代码(Infrastructure as Code)定义的 AWS 基础设施生成策略。现在,您可以将 Terraform 计划文件作为输入,IAM Policy Autopilot 将应用确定性分析,生成针对该计划中资源 CRUD 操作范围的政策。在可能的情况下,生成的策略将引用具体的资源 ARN,而非通配符。自 IAM Policy Autopilot 发布以来,支持为通过 Terraform 定义的 AWS 基础设施生成策略是最受请求的功能,它补充了现有的 Terraform 感知分析能力,后者将 Terraform 资源定义与应用程序代码中的 SDK 调用进行交叉引用,以解析 ARN。IAM Policy Autopilot 免费提供,并在您自己的机器上运行。要开始使用,请访问 IAM Policy Autopilot GitHub 仓库。