Least privilege oznacza nadanie minimalnych uprawnień potrzebnych do działania (i nic więcej). Ogranicza blast radius: gdy klucz lub serwis zostanie przejęty, atakujący zrobi mniej szkód.
{
"Effect": "Allow",
"Action": ["s3:GetObject"],
"Resource": ["arn:aws:s3:::my-bucket/*"]
}