AktualisierungAWS verwalteter Berechtigungen auf eine neuere Version - AWS Resource Access Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AktualisierungAWS verwalteter Berechtigungen auf eine neuere Version

AWSAktualisiert gelegentlich dieAWS verwalteten Berechtigungen, die für das Anhängen an eine Ressourcenfreigabe für einen bestimmten Ressourcentyp verfügbar sind. WennAWS dies der Fall ist, wird eine neue Version derAWS verwalteten Berechtigung erstellt. Ressourcenfreigaben, die den angegebenen Ressourcentyp enthalten, werden nicht automatisch aktualisiert, um die neueste Version der verwalteten Berechtigung zu verwenden. Sie müssen die verwaltete Berechtigung für jede Ressourcenfreigabe explizit aktualisieren. Dieser zusätzliche Schritt ist erforderlich, damit Sie die Änderungen bewerten können, bevor Sie sie auf Ihre Ressourcenanteile anwenden.

Console

Immer wenn in der Konsole eine Seite mit den Berechtigungen angezeigt wird, die einer Ressourcenfreigabe zugeordnet sind, und für eine oder mehrere dieser Berechtigungen eine andere Version als die Standardversion für die Berechtigung verwendet wird, zeigt die Konsole oben auf der Konsolenseite ein Banner an. Das Banner weist darauf hin, dass Ihr Resource Share eine andere Version als die Standardversion verwendet.

Darüber hinaus können einzelne Berechtigungen neben der aktuellen Versionsnummer die Schaltfläche Auf Standardversion aktualisieren anzeigen, wenn diese Version nicht die Standardversion ist.

Wenn Sie auf diese Schaltfläche klicken, wird der Assistent zum Aktualisieren der Ressourcennutzung gestartet. In Schritt 2 des Assistenten können Sie die Version aller nicht standardmäßigen Berechtigungen aktualisieren, um deren Standardversionen zu verwenden.

Die Änderungen werden erst gespeichert, wenn Sie den Assistenten abgeschlossen haben, indem Sie auf der letzten Seite des Assistenten die Option Senden wählen.

Anmerkung

Sie können nur die Standardversion anhängen und Sie können nicht zu einer anderen Version zurückkehren.

Bei vom Kunden verwalteten Berechtigungen können Sie, nachdem Sie die Berechtigungen auf die Standardversion aktualisiert haben, keine weitere Version auf eine Ressourcenfreigabe anwenden, es sei denn, Sie haben diese andere Version zuerst als Standard festgelegt. Wenn Sie beispielsweise eine Berechtigung auf die Standardversion aktualisiert haben und dann einen Fehler gefunden haben, den Sie rückgängig machen möchten, können Sie die vorherige Version als Standardversion festlegen. Alternativ können Sie eine andere neue Version erstellen und diese dann als Standard festlegen. Nachdem Sie eine dieser Optionen ausgeführt haben, würden Sie Ihre Resource Shares aktualisieren, um die aktuelle Standardversion zu verwenden.

AWS CLI

Um die Version einerAWS verwalteten Berechtigung zu aktualisieren

  1. Führen Sie den Befehl get-resource-sharesmit dem--permission-arn Parameter aus, um den Amazon-Ressourcennamen (ARN) der verwalteten Berechtigung anzugeben, die Sie aktualisieren möchten. Dies führt dazu, dass der Befehl nur die Ressourcenfreigaben zurückgibt, die diese verwaltete Berechtigung verwenden.

    Der folgende Beispielbefehl gibt beispielsweise Details für jede Ressourcenfreigabe zurück, die die standardmäßigeAWS verwaltete Berechtigung für Amazon EC2-Kapazitätsreservierungen verwendet.

    $ aws ram get-resource-shares \ --resource-owner SELF \ --permission-arn arn:aws:ram::aws:permission/AWSRAMDefaultPermissionCapacityReservation

    Die Ausgabe enthält den ARN jeder Ressource, die mit mindestens einer Ressource geteilt wird, deren Zugriff durch diese verwaltete Berechtigung gesteuert wird.

  2. Führen Sie für jede im vorherigen Befehl angegebene Ressourcennutzung den Befehl aus associate-resource-share-permission. Geben Sie den an,--resource-share-arn um die zu aktualisierende Ressourcenfreigabe anzugeben, den,--permission-arn um anzugeben, welcheAWS verwaltete Berechtigung Sie aktualisieren, und den--replace Parameter, um anzugeben, dass Sie die Freigabe aktualisieren möchten, um die neueste Version dieser verwalteten Berechtigung zu verwenden. Sie müssen die Versionsnummer nicht angeben; die Standardversion wird automatisch verwendet.

    $ aws ram associate-resource-share-permission \ --resource-share-arn < ARN of one of the shares from the output of the previous command > \ --permission-arn arn:aws:ram::aws:permission/AWSRAMDefaultPermissionCapacityReservation \ --replace
  3. Wiederholen Sie den Befehl im vorherigen Schritt für jeden BefehlResourceShareArn, den Sie in den Ergebnissen des Befehls in Schritt 1 erhalten haben.