VLANlab
目录
关于
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
VLANlab

计算 • 查找 • 验证

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp Mail很快
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec Score很快
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost Estimator很快
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
关于

© 2026 VLANlab

无需登录 · 无广告 · 无追踪

2.43.fdd8a93

IAM策略分析器

粘贴 AWS IAM 策略、Azure RBAC 角色定义或 GCP IAM 策略 JSON,即可立即标记危险权限和过度宽松的模式。

Load example:

相关工具

Security Group Analyzer

粘贴 AWS 安全组或 Azure 网络安全组 JSON 代码,即可标记过于宽松的规则。可检测关键安全漏洞,例如 SSH、RDP 和数据库端口对互联网开放。

Firewall Rule Builder

以可视化方式构建 AWS 安全组和 Azure 网络安全组防火墙规则。添加 SSH、HTTPS、RDP 预设端口或自定义端口。即时获取 CLI、Terraform 和 JSON 输出。

Cloud VPC Planner

规划适用于 AWS、Azure 或 GCP 的云网络布局。定义子网,获取提供商相关的可用主机数量,并生成可直接运行的 CLI 命令和 Terraform HCL。

关于此工具

IAM策略分析器能够检测三大主流云服务提供商中的危险权限模式。对于AWS IAM策略,它会检查每个语句是否存在通配符操作、不受限制的资源:*、无条件的sts:AssumeRole以及反向逻辑模式(NotAction/NotResource)。对于Azure RBAC角色定义,它会标记操作:*(完全控制平面访问权限)、可分配范围:/(根管理组范围)、服务通配符(例如Microsoft.Compute/*)以及NotActions模式。对于GCP IAM策略,它会检测allUsers(公共访问权限)、allAuthenticatedUsers(任何Google帐户)以及权限过高的内置角色(例如roles/owner和roles/editor)。

分析器遵循最小权限原则:每个权限都应仅授予身份执行其工作所需的权限。通配符权限最为危险,因为它们隐式地授予了未来可能由各个云提供商添加到服务中的操作权限。过于宽泛的权限范围(例如:资源:*,可分配范围:/,所有用户)会扩大任何安全漏洞的影响范围。条件和绑定级别的控制可以缩小有效权限集,并且应该应用于任何高权限分配。

如何导出策略 JSON:AWS:打开控制台,导航至 IAM,打开“策略”,选择一个策略,然后打开 JSON 选项卡;或者运行 aws iam get-policy-version --policy-arn ARN --version-id v1。Azure:运行 az role definition show --name "角色名称"。GCP:运行 gcloud projects get-iam-policy PROJECT_ID --format=json。分析器完全在浏览器中运行,绝不会将您的策略数据发送到服务器。