IAM Policy JSON
Terraform HCL
载入 Policy 后,Terraform 代码会显示在这里
控制台策略搬进 IaC
IAM Policy 转 Terraform
policy_document / jsonencode 双风格 · 映射不了明确提示 · 本地处理
不上传、不存储
JSON 全程在浏览器内存中处理,不会发送到任何服务器,也不写入任何数据库。
分享走 URL 片段
「分享」生成的链接把数据编码在 # 锚点里,浏览器不会把它发往服务器。
记住最近编辑
可选地把上次内容保存在本地,方便刷新后继续;一键即可彻底清除。
为什么用 IAM Policy 转 Terraform
控制台到 IaC 一步
从 AWS 控制台复制的 Policy JSON 直接变 Terraform,不用手敲 statement 块。
两种产出风格
aws_iam_policy_document 数据源可读可评审;jsonencode 整份原样嵌入,复杂策略零语义损失。
覆盖常用字段
Sid / Effect / Action / NotAction / Resource / Principal / Condition 全映射,插值字符自动转义成 HCL 安全形式。
映射不了不装死
policy_document 表达不了的字段会点名提示并建议换 jsonencode,不产出静默丢字段的残缺代码。
本地处理·不上传
IAM 策略是敏感配置,全程本机转换、不上传才安全。