S3バケットポリシーで `NotPrincipal` を使用して、特定のIAMユーザー以外からのアクセスを拒否しようとしています。この際、意図せずブロックしてしまう可能性が高い「内部的なAWSユーザー」は何ですか。

CloudTrailでAPI操作を監査ログ化