S3 のオブジェクトACLの無効化が推奨となったので、改めて IAM ポリシーと S3 バケットポリシーの評価論理をまとめてみた | DevelopersIO
バケットに対してアクセスコントロールリストの無効化ができるようになり、評価論理がシンプルになりました。また、制御したい内容によって、IAMポリシー、S3バケットポリシーのどちらのポリシーに記述することが適しているかについても紹介します。