Politique IAM
Politique IAM (policy) : objet qui relie une identité (le principal : utilisateur, application ou groupe) à des droits. Chez Scaleway, une politique contient des règles, chacune composée d'un périmètre (un ou plusieurs projets, ou l'organisation), d'un ou plusieurs jeux de permissions (InstancesReadOnly, ContainerRegistryFullAccess...) et d'une condition facultative en langage CEL (adresse IP, heure, logiciel client, ou attributs de la ressource pour quelques produits).
Tout est refusé par défaut, sauf au propriétaire. Les politiques Scaleway ne font qu'ajouter des droits, qui s'additionnent : on ne peut pas y écrire de refus. AWS (effet Deny, prioritaire sur toute autorisation), Google Cloud (politiques de refus) et OVHcloud (listes deny et except) permettent au contraire des refus explicites, utiles comme garde-fous.