Mods
AWS

IAM Role: AWS/CloudTrail/Operator

PermissionGrant
cloudtrail:AddTagsOperator
cloudtrail:RemoveTagsOperator
cloudtrail:StartLoggingOperator
cloudtrail:StopLoggingOperator
cloudtrail:DescribeTrailsMetadata
cloudtrail:GetEventSelectorsMetadata
cloudtrail:GetInsightSelectorsMetadata
cloudtrail:GetTrailMetadata
cloudtrail:GetTrailStatusMetadata
cloudtrail:ListPublicKeysMetadata
cloudtrail:ListTagsMetadata
cloudtrail:ListTrailsMetadata
cloudtrail:LookupEventsMetadata
kms:ListAliasesMetadata
s3:GetBucketLocationMetadata
s3:ListAllMyBucketsMetadata