IAMポリシー
IAMユーザ
や
IAMグループ
など
IAM
の構成要素に
権限
を付与するもの.
ポリシードキュメント
を持つという形で設定される.
Action
どの操作(
API
)を
Resource
どの
リソース
に対して
Effect
許可または拒否するか
を
JSON
で記述する.
AWS管理ポリシー
と
カスタマー管理ポリシー
がある.
code:.json
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": "*"
}
]
}
ref.
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/access_policies.html