S3バケットポリシーで `Principal: “*”` を設定し、`Action: “s3:*”` を許可したが、意図せず外部の誰でもアクセスできるようになってしまった。これを防ぐためにアカウントレベルまたはバケットレベルで設定すべき機能はどれか。

S3 ブロックパブリックアクセス