HOMELv004 VPCエンドポイントポリシーを使用して、特定のS3バケットへのアクセスのみを許可し、それ以外のバケットへのアクセスをブロックしたい。この設定はIAMポリシーによる許可とどのように相互作用しますか。 2026年1月24日 VPCエンドポイント経由にアクセス限定 S3 Object Lockを使用するために、バケット作成時に設定しなければならない必須条件はどれですか。 Systems Manager Session Managerを使用してEC2インスタンスにアクセスする際、ポート22を開放する必要がない理由は何ですか。