какой-то удобный генератор?
Нормальные люди пишут Allow: * 😏
А если серьезно, тотвот один из https://awspolicygen.s3.amazonaws.com/policygen.html
Ну вот он какой-то хардкорный, хотя может дело привычки
Я руками привык писать
Cdk?
Иногда можно их сгенерировать через https://github.com/iann0036/iamlive и проекты которые на его основе сделаны либо IAM Access Analyzer policy generation , который соновывается на CloudTrail или любые другие способы анализа CloudTrail и построение политик на его основе
https://aws.amazon.com/blogs/security/use-iam-access-analyzer-to-generate-iam-policies-based-on-access-activity-found-in-your-organization-trail/
Обсуждают сегодня