サーバーレス(FaaS)環境のセキュリティにおいて、関数(Function)に付与する権限を必要最小限にする原則に従うために設定すべきものはどれか。

サーバーレス環境のセキュリティで=IAMロールとポリシー