---
sourceDocument: オーストラリア ServiceNow AI Platform の機能
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/servicenow-platform

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア ServiceNow AI Platform の機能

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# スクリプトを実行するための前提条件

# スクリプトを実行するための前提条件 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年08月07日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：7分

AWS のスクリプトを実行する前に、前提条件をすべて満たしておいてください。  
重要:  
AWS のサービスグラフコネクタで利用可能なスクリプトがダウンロードされていることを確認します。「[AWS スクリプトのダウンロード](https://servicenow-prod.fluidtopics.net/VFdlJFM9iwnGy5wubX_0~Q "AWS のサービスグラフコネクタのガイド付きセットアップに含まれている AWS スクリプトをダウンロードします。")」を参照してください。  
後で AWS のスクリプトを実行する際に使用する、次の詳細情報を決定します。

* [ServiceNow IAM ロール](https://servicenow-prod.fluidtopics.net/WJr9W8kKjgnOjGLbz9e3hw#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb)
* [ServiceNow IAM ユーザー名](https://servicenow-prod.fluidtopics.net/WJr9W8kKjgnOjGLbz9e3hw#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb)
* [の S3 バケット ServiceNow IAM ロール](https://servicenow-prod.fluidtopics.net/WJr9W8kKjgnOjGLbz9e3hw#sgc-cmdb-aws-s3-setup "AWS データのインポート時に SendCommand API 応答を保存および削除するために、ServiceNow IAM ロールの読み取りおよび削除権限を持つ S3 バケットを設定します。")  
  注:  
  S3 バケットを定義するのは、[詳細検出スクリプト](https://servicenow-prod.fluidtopics.net/_zUJEIwM01Xe9S_QCHBkXA#sgc-cmdb-aws-script-op__section_ahc_jwf_4zb)を使用している場合のみです。
{#sgc-cmdb-aws-scripts-prereq__ul_ylp_x1s_jzb}

## ServiceNow IAM ロールの決定 {#sgc-cmdb-aws-scripts-prereq__section_mxv_3l3_pzb}

AWS 環境から構成アイテム (CI) を取得するために、メンバーアカウントで読み取り専用操作を実行する Identity and Access Management (IAM) ロールを決定します。

デフォルトでは、CreateSnowOrganizationAccountAccessRoleInMemberAccount.yml スクリプトは SnowOrganizationAccountAccessRole IAM ロールを作成します。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ロールを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ロールを入力する必要があります。「[AWS の設定に必要なスクリプトの実行](https://servicenow-prod.fluidtopics.net/_zUJEIwM01Xe9S_QCHBkXA "データをインポートするための AWS 環境を設定するには、AWS のサービスグラフコネクタで提供されているスクリプトを実行する必要があります。")」を参照してください。

## ServiceNow IAM ユーザー名の決定 {#sgc-cmdb-aws-scripts-prereq__section_sf3_rl3_pzb}

メンバーアカウントで ServiceNow IAM ロールを担う IAM ユーザーの名前を決定します。

デフォルトでは、CreateServiceNowUser.yml スクリプトは、NOWSGCUser IAM ユーザーを作成します。スクリプトによって作成されたデフォルト名を使用することも、新しい IAM ユーザーを作成することもできます。ただし、入力パラメータとして必要な場合は、スクリプト間で同じ IAM ユーザー名を入力する必要があります。「[AWS の設定に必要なスクリプトの実行](https://servicenow-prod.fluidtopics.net/_zUJEIwM01Xe9S_QCHBkXA "データをインポートするための AWS 環境を設定するには、AWS のサービスグラフコネクタで提供されているスクリプトを実行する必要があります。")」を参照してください。

## 詳細検出用の S3 バケットの定義 {#ariaid-title2}

AWS データのインポート時に SendCommand API 応答を保存および削除するために、ServiceNow IAM ロールの読み取りおよび削除権限を持つ S3 バケットを設定します。

### 始める前に

必要なロール： アプリケーションアドミニストレーター

### このタスクについて

AWS のサービスグラフコネクタアプリケーション用に S3 バケットを作成し、ServiceNow IAM ロール が組織内のこのバケットにアクセスできるようにします。  
注:  
S3 バケットは、EC2 インスタンスで詳細ディスカバリーを実行する場合にのみ使用します。

### 手順

1. AWS アカウントリージョンに S3 バケットを作成します。  
   AWS のドキュメントサイトで「[バケットの作成](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html)」を参照してください。  
   注:  
   S3 バケットには、次の権限の設定が必要です。 {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb__entry__2}

   | 権限 | 設定 |
   |-|-|
   | アクセス | バケットとオブジェクトを非公開にする |
   | S3 のパブリックアクセスブロック | S3 バケットとオブジェクトへのパブリックアクセスをブロックする |
   [表 : 1. S3 バケットの権限とその設定]

   {#sgc-cmdb-aws-s3-setup__table_cmg_bx2_lzb}

   詳細については、AWS のドキュメントサイトで「[S3 ストレージへのパブリックアクセスのブロック](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-control-block-public-access.html)」 を参照してください。
   {#sgc-cmdb-aws-s3-setup__creates3bucket}
{#sgc-cmdb-aws-s3-setup__creates3bucket}
2. バケットポリシーを追加します。  
   AWS のドキュメントサイトで「[バケットポリシーの使用](https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucket-policies.html)」 を参照してください。  
   [ステップ 1](https://servicenow-prod.fluidtopics.net/WJr9W8kKjgnOjGLbz9e3hw#sgc-cmdb-aws-s3-setup__creates3bucket) で作成した S3 バケットにアクセスするには、そのバケットポリシーで、マネージド EC2 インスタンスにアタッチされた IAM インスタンスプロファイルロールを許可する必要があります。バケットポリシーを作成するか、バケットアクセス制御リスト (ACL) で AWS メンバーアカウントにアクセス権を付与できます。メンバーアカウントには EC2 インスタンスが含まれている必要があります。  
   注:  
   バケット ACL に AWS メンバーアカウントを追加すると、そのメンバーアカウントのすべてのユーザーとロールが S3 バケットにアクセスできるようになります。  
   バケットポリシーを追加するときは、次のサンプルコードを参照してください。

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": "arn:aws:iam::<var class="keyword varname">AWS-ACCOUNT</var>:role/<var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME</var>"
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   ここで
   * <var class="keyword varname">SOURCE-AWS-ACCOUNT</var> は、EC2 インスタンスを含むメンバーアカウントの AWS アカウント ID です。
   * <var class="keyword varname">INSTANCE-PROFILE-ROLE-NAME</var> は、EC2 インスタンスに添付されている IAM インスタンスプロファイルです。

     デフォルトでは、AmazonSSMForInstancesRoleSetup.yml スクリプトは AmazonSSMForInstancesRole IAM インスタンスプロファイルロールを作成し、そのロールを AmazonSSMManagedInstanceCore バケットポリシーに添付します。「[AWS の設定に必要なスクリプトの実行](https://servicenow-prod.fluidtopics.net/_zUJEIwM01Xe9S_QCHBkXA "データをインポートするための AWS 環境を設定するには、AWS のサービスグラフコネクタで提供されているスクリプトを実行する必要があります。")」を参照してください。
   * <var class="keyword varname">DOC-EXAMPLE-BUCKET</var> は S3 バケット名です。
   {#sgc-cmdb-aws-s3-setup__ul_ktr_cny_mzb}  
   次のバケットポリシーの例では、効果、プリンシパル、アクション、リソースの要素を示しています。このポリシーは、ID `123456789000` で、`s3:GetObject`、`s3:PutObject`、`s3:PutObjectAcl` の S3 権限を持つアカウントの IAM インスタンスプロファイルロールである AmazonSSMRoleForInstances を `myS3Bucket` バケットに許可します。

       {
           "Version": "2012-10-17",
           "Id": "S3PolicyforServiceNowIAMrole",
           "Statement": [
               {
                   "Sid": "EC2S3Access",
                   "Effect": "Allow",
                   "Principal": {
                       "AWS": [
                           "arn:aws:iam::123456789000:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789001:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789002:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789003:role/AmazonSSMRoleForInstances",
                           "arn:aws:iam::123456789004:role/AmazonSSMRoleForInstances"
                       ]
                   },
                   "Action": [
                       "s3:GetObject",
                       "s3:PutObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::myS3Bucket/*"
               }
           ]
       }

   {#sgc-cmdb-aws-s3-setup__bucket-policy}
{#sgc-cmdb-aws-s3-setup__bucket-policy}
3. IAM 権限を EC2 インスタンスのインスタンスプロファイルロールに添付して、[ステップ 1](https://servicenow-prod.fluidtopics.net/WJr9W8kKjgnOjGLbz9e3hw#sgc-cmdb-aws-s3-setup__creates3bucket) で作成した S3 バケットに SendCommand API 応答を発行します。  
   AWS のドキュメントサイトで「[インスタンスプロファイルの使用](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html)」および「[インスタンスへの IAM ロールのアタッチ](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html#attach-iam-role)」を参照してください。  
   マネージド EC2 インスタンスに添付された IAM インスタンスプロファイルロールには、次のサンプルポリシーに示すように、S3 バケットへのアクセスを許可するために、`s3:GetObject`、`s3:PutObject`、`s3:PutObjectAcl` の S3 権限が必要です。

       {
           "Version": "2012-10-17",
           "Statement": [
               {
               "Sid": "PublishTerminalOutputToS3",
                   "Effect": "Allow",
                   "Action": [
                       "s3:PutObject",
                       "s3:GetObject",
                       "s3:PutObjectAcl"
                   ],
                   "Resource": "arn:aws:s3:::<var class="keyword varname">DOC-EXAMPLE-BUCKET</var>/*"
               }
           ]
       }

   ここで、<var class="keyword varname">DOC-EXAMPLE-BUCKET</var> は S3 バケット名です。  
   注:  
   バケット名の下にファイルを作成できるように、バケット名の末尾にサフィックス「`/*`」を必ず追加してください。

