O que mudou no IAM Policy Simulator
A Gerenciamento de Identidade e Acesso da AWS (IAM) acaba de anunciar uma atualização significativa no IAM Policy Simulator, a ferramenta utilizada para testar e validar as permissões concedidas pelas políticas do IAM antes de colocá-las em produção. A novidade traz três mudanças principais que afetam diretamente o dia a dia de times de segurança e plataforma.
As três grandes mudanças
1. O simulador agora vive dentro do console do IAM
Até então, o IAM Policy Simulator funcionava como um site separado, desconectado da experiência principal. Com essa atualização, ele passa a fazer parte do próprio console do IAM, substituindo o site standalone. Na prática, isso significa que agora é possível testar políticas no mesmo lugar onde as identidades e permissões são gerenciadas — sem precisar alternar entre ferramentas diferentes.
2. Suporte a SCPs (Políticas de Controle de Serviço)
Uma das adições mais relevantes é a possibilidade de incluir SCPs (Service Control Policies — Políticas de Controle de Serviço) nas simulações. Com isso, é possível testar como a hierarquia de SCPs de uma organização interage com as políticas de identidade e de recursos. Além disso, via API, agora é possível verificar como chaves de condição — como restrições de região e requisitos de tags — afetam o resultado final de uma permissão.
3. Mais flexibilidade para modelar cenários reais
O simulador ganhou também maior flexibilidade para cobrir cenários que times de segurança e plataforma enfrentam na prática. Entre as novidades estão:
- A possibilidade de excluir políticas específicas da simulação, permitindo modelar o cenário “o que acontece se eu remover esta política?”
- Em simulações entre contas (cross-account), o simulador agora reporta decisões por política para políticas baseadas em identidade e em recursos, com as declarações correspondentes retornadas para uma solicitação negada refletindo apenas as políticas que de fato influenciaram a decisão.
Por que isso importa para times de segurança
Em conjunto, essas mudanças ajudam as equipes a automatizar testes unitários de políticas, detectar acessos excessivamente permissivos e validar guardrails com mais confiança. Trata-se de uma evolução importante para quem precisa garantir que as permissões estejam corretas antes de qualquer implantação em ambiente produtivo.
Disponibilidade e acesso
As novas funcionalidades estão disponíveis em todas as regiões da AWS onde o IAM Policy Simulator já era suportado. Para acessá-lo, basta abrir o console do IAM e selecionar Policy simulator no painel de navegação.
Para aprofundar o conhecimento, a AWS disponibiliza os seguintes recursos de documentação:
- Testando políticas do IAM com o simulador de políticas do IAM
- Referência da API: SimulatePrincipalPolicy e SimulateCustomPolicy
Fonte
IAM Policy Simulator moves to the IAM console and adds additional capabilities (https://aws.amazon.com/about-aws/whats-new/2026/07/iam-policy-simulator-iam-console/)
Leave a Reply