許可ポリシーの変更をテストする

Identity and Access Management(IAM)の許可ポリシーの変更は深刻な影響を伴うことがあります(特にアクティブなユーザーまたはサービス アカウントのアクセス権を取り消す場合)。このリスクのため、許可ポリシーの変更をする前にテストを行い、業務への支障が生じないことを確認することをおすすめします。

変更を commit する前に Policy Simulator を使用して、許可ポリシーに対する変更がプリンシパルのアクセス権にどのように影響するかを確認できます。変更をテストすることで、変更によってプリンシパルが必要なアクセス権を失わないようにすることができます。

Policy Simulator の詳細については、Policy Intelligence のドキュメントで Policy Simulator の概要をご覧ください。