Crear justo las mínimas politicas AWS IAM viables que necesitamos, de acuerdo con el principio de mínimo privilegio, puede ser un largo camino de ensayo y error. iamlive puede acortar ese camino considerablemente, ya que monitorea las llamadas de AWS CLI hechas desde una máquina y determina las políticas necesarias para ejecutar dichas llamadas. La herramienta genera un documento de políticas con declaraciones, acciones, principios, y recursos que pueden ser usados como un buen punto de partida. Hemos encontrado que es particularmente útil para crear las políticas necesarias en las pipelines CI/CD que aprovisionan la infraestructura, reduciendo las típicas idas y venidas que se dan tras un fallo de Terraform cuando una política de roles IAM es insuficiente.