IAM 최소 권한 원칙
IAM 최소 권한 원칙은 서비스나 사용자가 작업에 꼭 필요한 리소스와 권한만 부여받도록 권한을 최소화하는 보안 관행이다. SageMaker AI, S3, Glue 등 리소스에 대해 작업 범위를 제한된 정책으로 설정하면 데이터 유출과 오용 위험을 낮출 수 있다. 아키텍처 배포 문서에서는 실행 역할에 대한 세부 권한 범위를 정의해 보안·운영 요구를 충족하도록 권장한다.