Les policies IAM
Le service IAM utilise des ressources appelées policies. Ce sont ces dernières qui vont déterminer le champ d'action autorisé.
Le formalisme d'une policy
Les policies AWS sont écrites en json.
Les policies utilisent des ARNs. Un ARN est un Amazon Resource Name, il s'agit d'un identifiant unique créé par amazon.