用户可以通过一个 JSON policy 文件授权获得服务使用权限
the least privilege principle 最少使用权限
inline policy 是给单一用户使用的权限,其他用户通过群组获得权限