Я пытаюсь применить правило запрета удаления к любому принципалу с AWS CDK. Вот мой код
flowlogBucket.addToResourcePolicy(new iam.PolicyStatement({
effect: iam.Effect.DENY,
actions: ["s3:DeleteBucket"],
principals: [new iam.AccountPrincipal('*')],
resources: ["arn:aws:s3:::" + flowlogBucket.bucketName]
}));
Он не похож на '*', и я получаю ошибку Недопустимый принципал в политике (Сервис: Amazon S3; Код состояния: 400; Код ошибки: MalformedPolicy;
Как передать любой принципал в CDK?