Amazon CloudFrontにおいて、オリジンサーバー(S3等)への直接アクセスを禁止し、CloudFront経由のみに制限するための機能はどれか。

OAC(または旧OAI)を使用すると、S3バケット等へのアクセス権限をCloudFrontのみに絞ることができる。