Microsoft Sentinelにおいて、AWS CloudTrailのログを取り込む際、AWS側で作成が必要なリソースはどれか。

SentinelのAWSコネクタ(S3ベース)を使用する場合、CloudTrailログが保存されたS3バケットへのアクセス権を持つIAMロールを作成し、Sentinelに信頼させる必要がある。