AWS Signerで署名されたコードをLambdaにデプロイする際、署名検証を有効にするには「コード署名設定(Code Signing Configuration)」を作成して関数に関連付けます。この設定で定義できるポリシー(UntrustedArtifactOnDeployment)の選択肢はどれですか。

ArtifactでSOC/PCI等レポート取得