IAM Policy SimulatorがIAMコンソールに移行し、追加機能を搭載
| ID | 5496 |
|---|---|
| GUID | 02440e498cce6157dc22a4330671d01f26153993 |
| 発表日(JST) | |
| 要約生成日時(JST) | |
| タイトル | IAM Policy SimulatorがIAMコンソールに移行し、追加機能を搭載 |
| 詳細リンク | https://aws.amazon.com/about-aws/whats-new/2026/07/iam-policy-simulator-iam-console/ |
| カテゴリ |
|
| 要点 |
|
| アップデート内容要約 |
AWS Identity and Access Management (IAM) のIAM Policy Simulatorが大幅にアップデートされ、IAMコンソールに統合されました。サービスコントロールポリシー(SCP)のテスト機能、特定ポリシーの除外シミュレーション、クロスアカウントシミュレーションのポリシーごとの判定結果表示など、新たな機能が追加されました。 |
| アップデート内容全文 |
AWS Identity and Access Management (IAM) は、IAMポリシーをデプロイする前にその権限をテスト・検証するためのツールであるIAM Policy Simulatorの大幅なアップデートを発表しました。
まず、IAM Policy SimulatorがIAMコンソールの一部となり、スタンドアロンのシミュレーターサイトに代わって、IDやポリシーを管理するのと同じ場所でポリシーをテストできるようになりました。 次に、シミュレーションにサービスコントロールポリシー(SCP)を含めることができるようになり、組織のSCP階層がIDポリシーやリソースポリシーとどのように連携するかをテストできます。
さらに、新たな柔軟性により、特定のポリシーを除外して「このポリシーを削除したらどうなるか?」というシナリオをモデル化でき、クロスアカウントシミュレーションではIDベースおよびリソースベースのポリシーごとの判定結果が報告されるようになりました。
これらの変更により、チームはポリシーのユニットテストを自動化し、過剰な権限のアクセスを検出し、ガードレールをより高い信頼性で検証できるようになります。
|
| 関連サービス |
|
| 関連サービスの説明 |
|
| 関連URL |