Resource-based policies定义了哪些 IAM 主体(包括 SLR 和亚马逊云服务主体)可以与资源交互,以及可以从哪些预期的网络进行访问。这意味着除了通过基于身份的策略进行授权之外,这些资源还可以定义与资源直接关联的访问策略。资源策略通常用于提供跨账户访问,并可用于授权外部亚马逊云凭证或匿名访问。尽管在默认情况下,基于资源的策略不允许意外访问,但配置错误的策略可能会无意中授予对意外的主体或意外的网络的访问权限。有关支持基于资源的策略的服务列表,请参阅 与 IAM 配合使用的亚马逊云服务 。