HOMELv053 S3バケットをCloudFrontのオリジンとして使用する際、OAI(Origin Access Identity)の後継として推奨される、より安全で機能豊富なアクセス制御機能は何ですか。 2026年1月24日 OAIでS3直アクセスを遮断 VPCピアリング接続先のVPC(同リージョン)にあるインスタンスからの通信を許可するために、セキュリティグループのソースとして何を指定できますか。 WAFでブロックされたリクエストの詳細(ヘッダー、ボディなど)を分析するために、WAFログを有効化しました。ログの出力先として選択できないサービスはどれですか。