HOMELv040 CloudFrontのOrigin Access Control (OAC) を設定しましたが、S3バケットへの直接アクセスがまだ可能です。何が不足していますか。 2026年1月24日 OACでS3をCloudFront経由に限定 VPC AからVPC Bへピアリング接続経由で通信したい。VPC BのセキュリティグループでVPC Aからの通信を許可する際、CIDRではなく「VPC AのセキュリティグループID」を指定できる条件は何ですか。 WAFで特定のリクエストがブロックされた理由を調査するために、詳細なログを確認したい。WAFのフルログを出力する先として設定できるサービスはどれですか。