Это пример из рабочего стека CDK:
artifactBucket.addToResourcePolicy(
new PolicyStatement({
resources: [
`${this.pipeline.artifactBucket.bucketArn}/*`
],
actions: ["s3:List*", "s3:Get*"],
principals: [new ArnPrincipal(this.deploymentRole.roleArn)]
})
);