複数のAWSアカウントを管理しており、すべてのアカウントでCloudTrailログが変更・削除されないように保護する必要があります。最も適切なアクションはどれですか。

SCPを使用してCloudTrailの無効…で監査ログ保護を実現