리소스(Resource): AWS에서는 컴퓨팅, 스토리지, 네트워크 등을 의미함
액세스(Access): 리소스를 조작 및 제어 CRUD(쓰기, 읽기, 변경, 삭제)
루트 사용자
IAM 사용자
일상적인 작업은 물론 관리 작업의 경우에도 루트 사용자를 사용하지 않는 것을 강력히 권장
IAM 역할(Role)은 신뢰하는 개체에 권한(Permission)을 부여하는 안전한 방법
역할(Role)은 하나 이상의 정책(Policy)을 기반으로 구성됨
Role 사용이 가능한 주체들
IAM에서 자격 증명에 대한 권한 설정 시 사용
Role 설정 시 원하는 권한을 정책으로 연결해서 사용
정책 타입 (6가지로 분류)