View a markdown version of this page

Beim Versuch, Inhalte mit Konten außerhalb meiner Organisation zu teilen, sind Fehler aufgetreten - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beim Versuch, Inhalte mit Konten außerhalb meiner Organisation zu teilen, sind Fehler aufgetreten

Szenario

Wenn Sie versuchen, Ressourcen für Konten außerhalb Ihrer Organisation freizugeben, wird einer der folgenden Fehler angezeigt:

  • Sie können die Ressource nicht außerhalb Ihrer Organisation gemeinsam nutzen.

  • Die Ressource, die Sie teilen möchten, kann nur innerhalb Ihrer AWS Organisation geteilt werden.

  • "InvalidParameterException: Account-ID Der Schulleiter ist nicht in Ihrer AWS Organisation. Sie sind nicht berechtigt, einer Ressourcenfreigabe externe AWS-Konten Elemente hinzuzufügen.

  • "OperationNotPermittedException: Die Ressource, die Sie teilen möchten, kann nur innerhalb Ihrer AWS Organisation geteilt werden.

Mögliche Ursachen und Lösungen

Einige Ressourcentypen können nur mit Konten in derselben Organisation gemeinsam genutzt werden

Einige Ressourcentypen können mit keinem Konto geteilt werden, das kein Mitglied dieser Organisation ist. Ein Beispiel für einen Ressourcentyp mit dieser Einschränkung sind virtuelle private Verbindungen (VPCs), die Teil von Amazon Elastic Compute Cloud (Amazon EC2) sind.

Um zu überprüfen, ob Sie einen bestimmten Ressourcentyp mit Konten und Principals außerhalb Ihrer Organisation teilen können, lesen Sie den Abschnitt Gemeinsam nutzbare Ressourcen. AWS

Die serviceverknüpfte Rolle wurde nicht erfolgreich erstellt

Dieses Problem kann auftreten, wenn die serviceverknüpfte Rolle AWSServiceRoleForResourceAccessManager nicht erfolgreich erstellt wurde, als Sie die Integration zwischen und AWS RAM aktiviert haben. AWS Organizations

Wenn Sie versuchen, eine Ressource mit einem Konto zu teilen, das Teil Ihrer Organisation ist, eine dieser Fehlermeldungen erhalten, führen Sie die folgenden Schritte aus, um die serviceverknüpfte Rolle zu löschen und neu zu erstellen.

Wichtig

Wenn Sie den vertrauenswürdigen Zugriff auf deaktivieren AWS Organizations, werden Hauptbenutzer innerhalb Ihrer Organisation aus allen Ressourcenfreigaben entfernt und verlieren den Zugriff auf diese gemeinsam genutzten Ressourcen.

  1. Melden Sie sich mit einer IAM-Rolle oder einem Benutzer mit Administratorrechten bei Ihrem Verwaltungskonto Ihrer Organisation an.

  2. Navigieren Sie in der AWS Organizations Konsole zur Seite Dienste.

  3. Wählen Sie RAM.

  4. Wählen Sie Vertrauenswürdigen Zugriff deaktivieren.

  5. Navigieren Sie in der AWS RAM Konsole zur Seite „Einstellungen“.

  6. Markieren Sie das Kästchen Teilen mit AWS Organizations aktivieren und wählen Sie dann Einstellungen speichern aus.