AWS Secrets Managerにおいて、シークレット(例:DBパスワード)へのアクセスを特定のIPアドレス範囲からのみに制限したい。設定を記述すべき場所はどれか。

シークレット自体にアタッチするリソースベースのポリシーでCondition(IpAddress等)を記述することで、アクセス元を厳密に制限できる。