{
Version: "2012-10-17", // (필수) 정책 언어의 버젼이다. 항상 "2012-10-17"
Id: "S3-Permissions", // (선택) 정책의 Id
Statement: [ // (필수) 한 개 이상의 Statement를 포함한다.
{
Sid: "1", // (선택) 각 statement의 Id
Effect: "Allow", // (필수) Action은 허용/차단할 것인지 결정 (Allow, Deny)
Principal: { // (선택) 특정한 유저에게만 정책을 부여한다
AWS: ["arn:aws:iam::123456789012:root"]
},
Action: [ // (필수) 허용/차단할 정책을 나열한다.
"s3:GetObject",
"s3:PutObject"
],
Resource: [ // (필수) 정책을 적용할 리소스를 나열한다.
"arn:aws:s3:::mybucket/*"
],
Condition: ... // (선택) Condition을 만족해야만 이 Statement를 적용한다.
}
]
}