AWS Lambda関数のセキュリティにおいて、関数が必要最小限のリソース(S3バケットやDynamoDBテーブルなど)にのみアクセスできるように制御するために割り当てるものはどれか。

関数が必要最小限のリソース:リソースにのみアクセスできるように制御する割り当てるも