Systems Manager Session Managerのセッション履歴(ログ)をS3に保存し、そのログをKMSで暗号化したい。この場合、EC2インスタンス(IAMロール)に必要な権限は何ですか。

SSMがアウトバウンド接続でSSH不要