新機能

IAM Policy Autopilot が Terraform plan ファイルをサポート

IAM Policy Autopilot は Terraform plan ファイルを入力として受け取り、リソースの CRUD 関数にスコープされた IAM ポリシーを生成するようになった

IAM Policy Autopilot はこれまでアプリケーションソースコードを分析して IAM ポリシーを生成していたが、Terraform で定義されたインフラストラクチャ向けのポリシー生成はできなかった。今回の更新で、Terraform plan ファイルを入力として受け取り、そのプランに含まれるリソースの CRUD 関数にスコープされたポリシーを決定論的に生成できるようになった。生成されたポリシーは可能な限りリソース ARN を参照し、ワイルドカードを使用しない。IAM Policy Autopilot はオープンソースで、追加料金なしで自機で実行できる。GitHub リポジトリから始めることができる

この更新の位置づけ

この更新は、Terraform で定義された AWS インフラストラクチャのデプロイ向けに IAM ポリシーを自動生成する開発者や DevOps エンジニアに関連する

AWS 公式の元記事を読む