S3のバケットポリシーで、PrivateLinkからのみ操作可能にする方法