Amazon SageMakerの実行ロール(Execution Role)に付与すべき「最小権限の原則」に基づくポリシーの設定方法はどれか。

セキュリティの観点から、ジョブの実行に必要な特定のリソース(S3, ECR等)へのアクセスのみを許可すべきである。