AWS Secrets Managerにおいて、特定のS3バケットからのリクエストのみを許可するために、シークレット自体に付与するポリシーはどれか。

シークレットに直接アタッチするリソースベースのポリシーでアクセス制御が可能である。