組織でAWS Systems Manager 統合コンソールをセットアップする際、組織の管理アカウントのリソースは評価対象外です

組織でAWS Systems Manager 統合コンソールをセットアップする際、組織の管理アカウントのリソースは評価対象外です

Clock Icon2025.02.03

困っていること

組織用の AWS Systems Manager 統合コンソールのセットアップでは、組織の管理アカウントを委任管理アカウントに指定することはできません。
そのため、委任管理アカウントを指定しました。

委任管理アカウントから SSM 統合コンソールを確認すると、組織の管理アカウントの EC2 インスタンスがインサイトに反映されていませんでした。

cm-hirai-screenshot 2025-02-03 13.32.41
委任管理アカウントから確認できる組織内のSSM統合コンソール

組織の管理アカウントの EC2 インスタンスを反映させる方法はありますでしょうか。

回答

AWS ドキュメントには記載がありませんが、SSM 統合コンソールのセットアップでは、組織の管理アカウントのリソースは評価対象外です。

組織の管理アカウントで SSM 統合コンソールに遷移すると、以下のように、委任管理アカウントに遷移するよう求めるメッセージが表示されます。

cm-hirai-screenshot 2025-02-03 11.23.22

このページにアクセスするには、委任された管理者アカウントに切り替えます。
Systems Manager 統合エクスペリエンスは、組織の管理アカウントでは使用できません。組織全体のノードを管理する委任された管理者アカウント 000000000000 に切り替えてください。
委任された管理者を管理するには、設定に移動します。

https://docs.aws.amazon.com/ja_jp/systems-manager/latest/userguide/systems-manager-setting-up-organizations.html

メッセージに記載されている通り、組織の管理アカウントのリソースからは、SSM 統合コンソールを利用することができません。

また、組織でSSM 統合コンソールを利用する場合、組織の管理アカウントのリソースを評価対象にする方法はありません。

ちなみに、別のメンバーアカウントでは、自身のメンバーアカウント内のインスタンスのみ確認できます。リージョン集約はされていません。

cm-hirai-screenshot 2025-02-03 11.29.40
委任管理アカウントではないメンバーアカウントから確認できるSSM統合コンソール

組織の管理アカウントのリソースを評価対象に含めたい場合や、委任管理アカウントとして組織の管理アカウントを指定できるようにしたい場合は、AWS にフィードバックを送りましょう。

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.