HOMELv021 AWS Backupを使用して、EBS、RDS、DynamoDBのバックアップを集中管理している。コンプライアンス要件により、バックアップは作成後30日間は削除不可、その後7年間保持する必要がある。これを実現する機能はどれか。 2026年1月24日 AWS Backup Vault Lock AWS Organizationsを使用しており、新しいアカウントが作成されたときに自動的に特定のIAMロールとConfigルールを展開したい。CloudFormation StackSetsを使用する場合、どちらのアクセス許可モデル(Permission Model)を使用すべきか。 オンプレミスのサーバーにCodeDeployを使ってデプロイしたいが、IAMユーザーのアクセスキー(AK/SK)をサーバー内に保存したくない。IAMロールのような一時的な認証情報を使用するための推奨ソリューションはどれか。