あるIAMユーザーが `Allow S3:*` の権限を持っていますが、特定のバケットにアクセスすると `Access Denied` になります。バケットポリシーには明示的な拒否はありません。考えられる原因として、S3バケット側の「ブロックパブリックアクセス」設定以外に何がありますか。

BPAでS3の誤公開をアカウントで防止