AWS OrganizationsのSCPを使用して、メンバーアカウントが特定のリージョン(例:us-east-1, ap-northeast-1)以外を使用できないように制限している。しかし、CloudFrontやIAMなどのグローバルサービスが動作しなくなった。原因と対策はどれか。

許可リージョンを条件で制限