Access Analyze for S3とは

2019年12月3日に発表されたAccess Analyze for S3についての解説です。

こちらが公式ページとなっております。
https://aws.amazon.com/jp/blogs/storage/protect-amazon-s3-buckets-using-access-analyzer-for-s3/

Access Analyze for S3とは

Access Analyze for S3とはIAM Access Analyzeに基づいて細かいアクセスレベルを決める事ができるサービスです。

IAM Access AnalyzeのS3用ということです。

以下公式ページからの翻訳版です

本日、Access Analyzer for S3を発表しました。これは、リソースポリシーを監視する必要のない新しい機能です。デフォルトでは、S3で作成されたすべてのバケットとオブジェクトはプライベートです。AWSでは、アクセス制御リスト(ACL)やバケットポリシーなどのメカニズムを使用して、きめ細かいアクセスレベルを設定できます。Access Analyzer for S3は、アクセスポリシーを監視する新しい機能であり、ポリシーがS3リソースへの意図したアクセスのみを提供するようにします。Access Analyzer for S3は、バケットアクセスポリシーを評価し、意図しないアクセスの可能性があるバケットを検出して迅速に修正できるようにします。

使用可能リージョンはAWS China(北京)リージョンとAWS China(Ningxia)リージョンを除くすべての商用AWSリージョンのS3 Management Consoleです。
追加費用はかかりません

監査の目的で、S3の結果に関するAccess AnalyzerをCSVレポートとしてダウンロードできます。

ということなので、手元にCSVファイルとして残すことも可能です。