HOMELv019 S3に保存されたCloudTrailログを調査するためにAmazon Athenaを使用したい。最初に何を行う必要がありますか。 2026年1月24日 CloudTrailでAPI操作を監査ログ化 VPCフローログを分析していたところ、特定のポートに対する大量の `REJECT` レコードが見つかりました。これは何を示唆していますか。 あるIAMユーザーに対して、IAMポリシーA(S3へのフルアクセス許可)と、IAMポリシーB(特定のバケットXへのアクセス拒否)の両方がアタッチされています。このユーザーはバケットXにアクセスできますか。