AWS のアクセス許可の境界は、管理ポリシーを使用してユーザーまたはロールが持つことができる最大のアクセス許可を定義できる高度な機能です。これにより、管理者が過剰な権限を付与した場合でも (ポリシーまたはグループを通じて)、権限の境界によって有効な権限が境界によって明示的に許可されたものに制限されます。 AWS 管理ポリシーまたはカスタマー管理ポリシーを使用して、IAM エンティティ (ユーザーまたはロール) の境界を設定できます。このポリシーは、ユーザーまたはロールの最大権限を制限します。ポリシーを使用してユーザーの権限境界を設定すると、ユーザーの権限は制限されますが、権限自体は提供されません。