Я не думаю, что есть способ добавить sid, используя метод addToPolicy. Я сделал это, изменив мой код следующим образом:
const testStatement = new iam.PolicyStatement({
effect: iam.Effect.ALLOW,
actions: ["s3:GetObject"],
resources: ['arn:aws:s3:::'+ flowlogBucket.bucketName + '/*']
});
testStatement.sid = 'sidName';
iamRole.addToPolicy(testStatement);