AWSアカウント全体に対して、S3バケットの新規作成時および既存バケットにおいて、誤ってパブリック公開されることを防ぐための「Block Public Access」設定はどこで行うのが最も確実ですか。

アカウントレベルのS3設定で「Block …で要件対応を実現