转换规则两种产出:aws_iam_policy_document 数据源(HCL 原生块,可读可改)或 aws_iam_policy + jsonencode(整份原样嵌入,零语义损失);doc 风格映射不了的字段会明确提示,不静默丢。
IAM Policy JSON
请载入 IAM Policy JSON
Terraform HCL
载入 Policy 后,Terraform 代码会显示在这里
控制台策略搬进 IaC

IAM Policy 转 Terraform

policy_document / jsonencode 双风格 · 映射不了明确提示 · 本地处理

🔒数据在浏览器本地处理,不上传、不存储

不上传、不存储

JSON 全程在浏览器内存中处理,不会发送到任何服务器,也不写入任何数据库。

分享走 URL 片段

「分享」生成的链接把数据编码在 # 锚点里,浏览器不会把它发往服务器。

记住最近编辑

可选地把上次内容保存在本地,方便刷新后继续;一键即可彻底清除。

为什么用 IAM Policy 转 Terraform

控制台到 IaC 一步

从 AWS 控制台复制的 Policy JSON 直接变 Terraform,不用手敲 statement 块。

两种产出风格

aws_iam_policy_document 数据源可读可评审;jsonencode 整份原样嵌入,复杂策略零语义损失。

覆盖常用字段

Sid / Effect / Action / NotAction / Resource / Principal / Condition 全映射,插值字符自动转义成 HCL 安全形式。

映射不了不装死

policy_document 表达不了的字段会点名提示并建议换 jsonencode,不产出静默丢字段的残缺代码。

本地处理·不上传

IAM 策略是敏感配置,全程本机转换、不上传才安全。