Version의 경우 2008-10-17와 2012-10-17이 존재함. 2012-10-17으로 사용하면 됨.
2. Id : 정책 식별자 (Optional)
3. Statement : 권한 부여 규칙의 나열
Statement
1. Sid : Statement 식별자 (Optional)
2. Effect : Access 설정 - Allow or Deny
3. Principal / NotPrincipal : Access 대상
- Resource 기반 정책에서만 사용
4. Action / NotAction : 서비스의 API Calls 지정 - 하나 혹은 여러 개의 Action을 지정할 수 있음. - 각 서비스 별로 고유의 서비스 접두사가 존재 (ex. dynamodb, s3) - Action은 [서비스 접두사]:[작업] 형식으로 지정
5. Resource / NotResource : Action이 영향을 미치는 Resource 리스트 지정 - Resource를 특정할 수 없는 일부 서비스에선 *으로 표시