複数のAWSアカウントを管理しており、組織全体ですべてのS3バケットに対するパブリックアクセスを禁止したいと考えています。最も効率的にこれを強制する方法はどれですか?
AWS Organizationsの「ブロックパブリックアクセス」の一括設定を使用することで、組織内のすべてのアカウントに対して一元的に強力なガードレールを設置できます。これにより、個別の設定ミスを防ぐことができます。 選択肢Aの人への依頼という方法では、ヒューマンエラーを完全に排除できません。 選択肢CのAWS Configルールは検知はできますが、強制力(未然に防ぐ)という点ではOrganizationsの設定に劣ります。 選択肢Dのバケットポリシー個別アタッチは管理負担が膨大になり、新しいバケットが作成されるたびに対応が必要になるため非効率的です。