BeeX 事業開発部の榊原です。今まで会社ブログとQiitaに様々な記事を投稿してきましたが、S3メインの記事は実は初めてで驚いています。早速本題に移りましょう。 背景 既に利用されているS3バケットに保管されているCloudTrailの証跡やVPCフローログなど監査で必要なリソースを保護するためのIAMポリシーを設定したい。なお、IAMポリシーはIAMグループにアタッチして利用する。 前提 S3の汎用バケットを対象とする SCPやバケットポリシーを用いた制御は本記事では触れない マルチアカウント構成ではない 基本知識 S3のABAC機能 去年2025年11月に登場したアップデートで、S3バケ…