Я пишу политику IAM для развертывания инстансов EC2 вместе с созданием групп безопасности с помощью Terraform, я не хочу предоставлять EC2 полный доступ. Следуя принципу минимальных привилегий, какие разрешения требуются для создания групп безопасности, а также добавления правил для входящих и исходящих?