EC2 하나하나를 서비스라고 부름.
그래서 서비스 검색이라고 함!!

서드 파티 - AWS가 아닌 것들. 다른 회사들.

이런 요청 형태도 있어서.. 이런 것도 설정을 해줘야함
그 안에서 세부적인 기능 허용에 대해 설정해줘야함!!
이 **정책** 이라는 것에서 허용해줘야함

권한에 대해서 설명!

최고 관리자는 모든걸 할 수 있지만 최고 관리자가 모든걸 관리하는건 힘들다.
때문에 A사용자, B사용자를 만든다.
A사용자에게 상점 판매 권한을 주고,
B한테는 공장 권한을 준다.
장사가 잘 되어서 C라는 직원이 생겼다. C한테는 상점 권한을 주고싶다.
근데 이렇게 주면 세부적이지 않아서...
옷 판매할 때에는 옷 진열, 옷 정리 등등 여러가지 세부 일이 존재하는데,
이렇게 [ 상점 권한 ] 이라고만 줘버리면 너무 추상적이라 추후 문제가 생김
애초에 이렇게 못 줌!!! 그래서 세부 권한을 줌.

이렇게 A라는 사용자한테, B라는 사용자한테 주는게 바로 권한
권한 -> 가장 작은 단위의 세부적으로 줘야함. 권한!
정책이란?
이 상태에서 D라는 애가 온다. 애는 옷 판매랑 옷 정리를 해. 라고 할 수는 없다.
그래서 팀을 만듬.
이 팀은 이거 하는 팀, 저 팀은 저거하는 팀 하면 됨. 너희는 옷 관리하는 팀!
이게 바로 정책.

서비스에게 권한을 주는게 역할
서비스는 사람이 아니기 때문에 역할을 준다고 함
사람한테는 정책과 권한을 주고,