IAM Policy
AWSリソースに対するアクセス権限をまとめたもの
IAMユーザ、IAMグループ、IAMロールなどに付与して使う
JSON形式のやつmrsekut.icon
2種類ある
使い分け
3つの方法で設定できる
AWS 管理ポリシーをコピー
Policy Generator
独自のポリシーを作成
デザインパターン
許可する権限のみ付与していくパターン
DenyとAllowの強さ
明示的なDeny > 明示的なAllow > 暗黙的なDeny(デフォルト)
以下のように構成すると良い
参考