本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS IAM 访问分析器
您可以使用中的 IAM 访问分析器,对在 CloudFormation 模板、Terraform 计划和 JSON 策略文档中创建的 IAM 策略运行
IAM 访问权限分析器策略检查包括策略验证和自定义策略检查。策略验证有助于根据AWS Identity and Access Management用户指南中的 IAM JSON 策略语言语法和 IAM 主题中的 AWS安全最佳实践中详述的标准来验证您的 IAM 策略。策略验证检查结果包括安全警告、错误、常规警告和策略建议。
您还可以使用自定义策略检查,根据安全标准检查新的访问。每次针对新访问的自定义策略检查都会产生费用。有关定价的详细信息,请参阅 AWS IAM 访问权限分析器定价
以下主题介绍了如何在 AWS Toolkit for Visual Studio Code中使用 IAM 访问权限分析器策略检查。