Webアプリケーションで、ユーザーがGoogleアカウントでログインした後、アプリがS3バケットに直接ファイルをアップロードできるようにしたい。Cognitoの構成はどうなりますか。

IAMで権限管理を行う