HOMELv044 VPC Traffic Mirroringでミラーリングされたパケットから、特定のプロトコル(例:SSH)や特定のポートのみを抽出してターゲットに送信したい。何を設定すべきですか。 2026年1月24日 VPC機能で通信を制御 S3バケットポリシーで `NotPrincipal` を使用して、「特定のIAMユーザー以外は全て拒否」という設定を行いました。しかし、この設定によりS3のログ配信などのAWSサービスアクセスも拒否されてしまいました。これを回避するための正しいアプローチは何ですか。 Network FirewallでTLS Inspection(SSL可視化)を設定する際、クライアント(EC2等)が「証明書エラー」を出さないようにするために必要な運用作業は何ですか。