

# IAM：访问策略模拟器 API
<a name="reference_policies_examples_iam_policy-sim"></a>

此示例说明您如何创建基于身份的策略，允许对附加到当前 Amazon Web Services 账户 中的用户、组或角色的策略使用策略模拟器 API。该策略还允许模拟以字符串形式传递给该 API 的不太敏感的策略。此策略授予有计划地通过 Amazon API 或 Amazon CLI 完成此操作的必要权限。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "iam:GetContextKeysForCustomPolicy",
                "iam:GetContextKeysForPrincipalPolicy",
                "iam:SimulateCustomPolicy",
                "iam:SimulatePrincipalPolicy"
            ],
            "Effect": "Allow",
            "Resource": "*"
        }
    ]
}
```

------

**注意**  
要允许用户访问策略模拟器控制台，以模拟附加到当前 Amazon Web Services 账户 中用户、组或角色的策略，请参阅[IAM：访问策略模拟器控制台](reference_policies_examples_iam_policy-sim-console.md)。