IAMの「PassRole」権限を持つユーザーが、EC2インスタンスを作成する際に、自分より強い権限を持つロールをインスタンスに割り当てることができるリスクがあります。これを防ぐためのIAMポリシーの条件キーはどれですか。

`iam:PassedToService`…で暗号鍵管理・権限制御を実現