AWS Secrets Managerにおいて、別のAWSアカウントにあるリソース(RDS等)からシークレットを利用可能にするために、シークレットに設定すべきポリシーはどれか。

リソースベースポリシーで相手のアカウントからの「GetSecretValue」操作を許可することで、クロスアカウント共有が可能になる。