CodeCommitのリポジトリへのプッシュを制限し、メインブランチへの直接プッシュを禁止してプルリクエストを強制したい。これを実現するためのIAMポリシーまたは設定はどれか。

IAMポリシーで codecommit:GitPush アクションを拒否し