CloudFormationで、スタックの作成・更新権限をIAMロールに委任したい。ユーザーにはスタック操作の権限(CreateStackなど)を与えず、特定のロール(Service Role)を渡すこと(PassRole)だけを許可する運用は可能か。

可能。ユーザーに cloudformation:CreateStack と