新機能
IAM Policy Autopilot が Terraform plan ファイルをサポート
IAM Policy Autopilot は Terraform plan ファイルを入力として受け取り、リソースの CRUD 関数にスコープされた IAM ポリシーを生成するようになった
IAM Policy Autopilot はこれまでアプリケーションソースコードを分析して IAM ポリシーを生成していたが、Terraform で定義されたインフラストラクチャ向けのポリシー生成はできなかった。今回の更新で、Terraform plan ファイルを入力として受け取り、そのプランに含まれるリソースの CRUD 関数にスコープされたポリシーを決定論的に生成できるようになった。生成されたポリシーは可能な限りリソース ARN を参照し、ワイルドカードを使用しない。IAM Policy Autopilot はオープンソースで、追加料金なしで自機で実行できる。GitHub リポジトリから始めることができる
この更新の位置づけ
この更新は、Terraform で定義された AWS インフラストラクチャのデプロイ向けに IAM ポリシーを自動生成する開発者や DevOps エンジニアに関連する