Amazon CloudFront 与 AWS Identity and Access Management(IAM)及 AWS Organizations 协同工作,为您提供多种方式来对 CloudFront 分配实施细粒度的访问控制。CloudFront 策略允许您指定资源的权限。您可以创建策略来允许 IAM 用户创建或删除分配、允许 AWS 账户创建 CloudFront 源访问身份,或允许组织更新分配的设置。您还可以通过策略指定 CloudFront 分配可以访问哪个 Amazon S3 存储桶。