最小権限の原則(Principle of Least Privilege)は、業務に必要な操作だけを許可し、それ以上の権限は与えない という 認可 の基本方針です。
権限を絞る理由は2つあります。1つは 誤操作の被害を小さくする ため。もう1つは、万一 認証 情報が盗まれても 攻撃者にできることを限定する ためです。AWSでは IAM のポリシーで、許可する操作と対象リソースを明示して実現します。
詳しくは AWS入門コースの IAM ― ユーザー・グループ・ロール・ポリシー で解説しています。