AWS Organizations Discovery がクラウドリソースを検出できないIssue AWS メンバーアカウントの Discovery は完了しますが、クラウドリソースが検出されません。 Release London および Madrid リリースに影響します。 New York 以降のリリースでは、AWS Security Token Service の AssumeRole API Action で定義されている、完全に構成可能な AssumeRole リクエストパラメーターを利用するようになっています。 Temporary credentials generated by AWSAssume AWS roles Cause AWS Organizations Discovery は London リリースで導入されました。この機能を初めてサポートしたリリースであったため、London および Madrid リリースではいくつかの制限があります。 Resolution AWS Organizations を利用した Cloud Discovery を機能させ、メンバーアカウントの認証情報を提供することなく AWS メンバーアカウントのクラウドリソースを検出するためには、AWS 内のアカウント構成でいくつかの条件を満たす必要があります。 ServiceNow インスタンス: Discovery 認証情報(Cloud Service Account フォーム): このアカウントが AWS Organization のメンバーアカウントであり、関連する管理アカウントに認証情報が設定されている場合は、この項目を空欄のままにしてください。 AWS: AWS メンバーアカウント内に、OrganizationAccountAccessRole という名前のロールが存在している必要があります。AWS メンバーアカウント内で、上記のロールと AWS 管理アカウントとの間に信頼関係(Trust Relationship)が設定されている必要があります。AWS メンバーアカウント内で、そのロールに AdministratorAccess ポリシーが割り当てられており、* リソースに対する * アクセス権限が付与されている必要があります。 注: これは AWS Organizations でメンバーアカウントを作成した際のデフォルト構成です。AWS メンバーアカウントのセットアップ時にデフォルト設定をそのまま使用している場合は、特別な対応は必要ありません。