HOMELv041 組織の証跡(Organization Trail)を作成した場合、メンバーアカウント側でその証跡の設定(S3バケットの変更など)を変更することはできますか。 2026年1月24日 CloudTrail無効化をSCPで禁止 組織の管理アカウントでSCPを作成しましたが、メンバーアカウントの特定のS3バケット操作がブロックされません。SCPが適用されないケースとして考えられるのはどれですか。 AWS Configで修復アクション(Remediation Action)を設定しました。リソースが非準拠と判定されたとき、修復アクションが失敗しました。原因として考えられる「PassRole」に関連する権限不足は何ですか。