Política que establece permisos de acceso en el propio recurso, como un bucket de S3, no en un usuario de IAM.
Define, desde el lado del recurso, quién (qué principal) puede acceder a él, un método usado con frecuencia para permitir el acceso entre cuentas.
© 2026 ITBGM