HOMELv049 OrganizationsのSCP(サービスコントロールポリシー)で、特定のリージョン(例:東京)以外でのリソース作成を禁止しました。しかし、IAMやRoute 53などのグローバルサービスが操作できなくなりました。原因は何ですか。 2026年1月24日 SCPでアカウント全体の上限を制御 AWS Shield Advancedを利用している場合、DDoS攻撃発生時にAWSの専門チーム(DRT)にWAFルールの作成や緩和措置を依頼できます。このDRTサポートを受けるために必要な設定はどれですか。 AWS Global Acceleratorを使用することで、セキュリティ上のメリット(オリジンの隠蔽)が得られます。具体的にはどのような仕組みですか。