HOMELv010 S3バケットポリシーで特定のIPアドレスからのアクセスのみを許可する `Allow` ルールを設定しました。しかし、VPCエンドポイント経由でアクセスすると拒否されてしまいます。原因として考えられる最も可能性の高い理由はどれですか。 2026年1月24日 VPCエンドポイント経由にアクセス限定 KMSキーポリシーで、ルートユーザー(`arn:aws:iam::111122223333:root`)に対して `kms:*` の権限を許可することの重要な意味は何ですか。 AWS Shield Advancedを利用しており、DDoS攻撃発生時にAWS DRT(DDoS Response Team)によるサポートを受けたいと考えています。事前に設定が必要な項目はどれですか。