Systems Manager Automationランブック `AWS-UpdateLinuxAmi` を使用してAMIのパッチ適用と更新を自動化している。このランブックが内部的に起動する一時的なEC2インスタンスのIAMロールには、どのような権限が必要か。

SSMエージェントが動作し、S3やSSMと通信するための権限