Amazon Kinesisの配信ストリーム作成時(NewRelicのログ配信用)、指定したロールに権限がないというエラーが発生し、配信ストリームが作成できなかった。
解決方法
kinesis firehose サブスクリプションフィルターで設定するIAMロールには、logs.ap-northeast-1.amazonaws.com
の信頼ポリシーが必要になるそうです。 (ap-northeast-1部分は対象リージョンごとに書き換え)
そちらを設定したところサブスクリプションフィルターの作成が行えました。