IAMポリシーで `aws:SourceIp` 条件を使用しているが、この条件が機能しない(意図せずアクセス拒否または許可される)ケースはどれか。

NATなしでAWSサービスへ私設接続