新機能重要度 中

IAM ポリシシミュレータが IAM コンソールに統合され、新機能を追加

IAM ポリシシミュレータが IAM コンソールに統合され、SCP のテストや条件キーの影響確認、ポリシー除外などの新機能が追加される

IAM ポリシシミュレータが IAM コンソールに統合され、スタンドアロンのシミュレータサイトに代わる。SCP をシミュレーションに含め、オーガニゼーションの SCP 階層がアイデンティティポリシーやリソースポリシーとどのように相互作用するかテストできる。API を通じて、地域制限やタグ要件などの条件キーが結果に与える影響をテストできる。特定のポリシーを除外して「そのポリシーを削除した場合」のシナリオをモデル化できる。クロスアカウントシミュレーションでは、拒否されたリクエストについて、決定を導いたポリシーのみを表示し、該当するステートメントを返す。これらの変更により、チームはポリシーのユニットテストを自動化し、過剰なアクセスを検出したり、ガードレールをより確実に検証できる。機能は IAM ポリシシミュレータが利用可能なすべての AWS リージョンで利用可能。

AWS 公式の元記事を読む