IAM 정책은 하나 이상의 AWS 리소스와 관련된 일련의 허용 동작 및 불허 동작을 정리한 문서
정책 문서에 의해 특정 사용자는 해당 리소스에 접근해서 원하는 작업 수행
효과 Effect 라는 속성을 허용 또는 불허 (Allow , Deny) 사용
Deny 속성은 모든 리소스가 아닌 대부분의 리소스에 접근하는 정책을 작성할때 특히 유용
하나의 신분에는 최대 10개 정책