30.監査ルール実装 - 例3 GCP GCSルール• 公開用のバケット以外はallUsers・allAuthenticatedUsersに権限を付与しない事コマンド判定• IAM・ACLにallUsers・allAuthenticatedUsersがあるとNG• そもそも公開用のバケットは理由を書いてNGを抑制するgsutil lsgsutil iam get gs://${バケット名}/gsutil acl get gs://${バケット名}/gsutil defacl get gs://${バケット名}/