Mods
AWS

IAM Role: AWS/CloudTrail/Admin

PermissionGrant
cloudtrail:CreateTrailAdmin
cloudtrail:DeleteTrailAdmin
cloudtrail:PutEventSelectorsAdmin
cloudtrail:PutInsightSelectorsAdmin
cloudtrail:UpdateTrailAdmin
cloudtrail:AddTagsOperator
cloudtrail:RemoveTagsOperator
cloudtrail:StartLoggingOperator
cloudtrail:StopLoggingOperator
cloudtrail:DescribeTrailsMetadata
cloudtrail:GetEventSelectorsMetadata
cloudtrail:GetInsightSelectorsMetadata
cloudtrail:GetTrailMetadata
cloudtrail:GetTrailStatusMetadata
cloudtrail:ListPublicKeysMetadata
cloudtrail:ListTagsMetadata
cloudtrail:ListTrailsMetadata
cloudtrail:LookupEventsMetadata
kms:ListAliasesMetadata
s3:GetBucketLocationMetadata
s3:ListAllMyBucketsMetadata