AWS S3において、バケットポリシーとIAMポリシーの違いに関する説明として正しいものはどれか。

バケットポリシーはリソースベースのポリシーであり「誰がこのバケットにアクセスできるか」を定義し、IAMポリシーはアイデンティティベースで「そのユーザーが何ができるか」を定義する。