クラウド環境において、個々のリソースに対して「誰が」「どのようなアクションを」実行できるかを詳細に定義する機能はどれか。

IAM(IDとアクセス管理)ポリシーにより、各ユーザーやシステムに必要最小限の権限を付与する。