Evaluating IAM policies locally

Test permission boundaries and policy changes against emulated IAM before they reach a real account — least privilege without the lockout risk.

Intermediate 15 Minutes Updated Jul 10, 2026

The Problem

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Donec sed odio dui. Nullam quis risus eget urna mollis ornare vel eu leo. Cum sociis natoque penatibus et magnis dis parturient montes.

The architecture

Curabitur blandit tempus porttitor. Vestibulum id ligula porta felis euismod semper. Integer posuere erat a ante venenatis dapibus posuere velit aliquet.

A Smaller Subtitle

Duis mollis, est non commodo luctus, nisi erat porttitor ligula, eget lacinia odio sem nec elit. Aenean eu leo quam.

Policy change → local evaluation → decision log → review, before any deploy.

Moving Parts

Pellentesque ornare sem lacinia quam venenatis vestibulum. Fusce dapibus, tellus ac cursus commodo, tortor mauris condimentum nibh, ut fermentum massa justo sit amet risus.

# policy check (illustrative)
emulator iam evaluate \
  --principal role/ci-runner \
  --action s3:PutObject

Trade-offs

Etiam porta sem malesuada magna mollis euismod. Donec id elit non mi porta gravida at eget metus. Nulla vitae elit libero, a pharetra augue.

Tags
IAMSecurityAWS