View a markdown version of this page

No puede ver los recursos compartidos en la cuenta de destino - AWS Resource Access Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

No puede ver los recursos compartidos en la cuenta de destino

Escenario

Los usuarios no pueden ver recursos que creen que se han compartido con ellos desde otras Cuentas de AWS.

Posibles causas y soluciones

Compartir con AWS Organizations se activó al usar Organizaciones en lugar de AWS RAM

Si se AWS Organizations activó mediante el uso de Organizaciones en lugar de AWS RAM, no se podrá compartir dentro de la organización. Para comprobar si esta es la causa del problema, vaya a la página Configuración de la consola de AWS RAM y compruebe que la casilla Habilitar el uso compartido con AWS Organizations esté seleccionada.

  • Si la casilla de verificación está seleccionada, esta no es la causa.

  • Si la casilla de verificación no está seleccionada, esta podría ser la causa. No seleccione la casilla de verificación aún. Lleve a cabo los siguientes pasos para corregir la situación.

importante

Cuando inhabilitas el acceso confiable a AWS Organizations, las personas principales de tu organización se eliminan de todos los recursos compartidos y pierden el acceso a esos recursos compartidos.

  1. Inicie sesión en la cuenta de administración de su organización con un rol o usuario de IAM que disponga de permisos administrativos.

  2. Navega hasta la página de servicios de la AWS Organizations consola.

  3. Seleccione RAM.

  4. Seleccione Deshabilitar el acceso de confianza.

  5. Navegue hasta la página de configuración de la AWS RAM consola.

  6. Seleccione la casilla Habilitar el uso compartido con y AWS Organizations, a continuación, seleccione Guardar la configuración.

Es posible que tenga que actualizar el recurso compartido y especificar las cuentas o unidades organizativas de la organización con las que desea compartir.

El recurso compartido no especifica esta cuenta como entidad principal

En el Cuenta de AWS lugar donde se creó el recurso compartido, consulte el recurso compartido en la AWS RAM consola. Asegúrese de que la cuenta que no puede acceder a los recursos figura como Entidad principal. Si no es así, actualice el recurso compartido para añadir la cuenta como entidad principal.

El rol o el usuario de la cuenta no tienen los permisos mínimos necesarios

Cuando comparte un recurso de la cuenta A con otra cuenta B, los roles y los usuarios de la cuenta B no obtienen acceso automáticamente a los recursos del recurso compartido. El administrador de la cuenta B primero debe conceder permiso a los roles y usuarios de IAM de la cuenta B que necesiten acceder al recurso. A modo de ejemplo, la siguiente política muestra cómo se puede conceder acceso de solo lectura a roles y usuarios de la cuenta B para un recurso desde la cuenta A. La política especifica el recurso por su nombre de recurso de Amazon (ARN).

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }

El recurso se encuentra en una ubicación diferente Región de AWS que la configuración actual de la consola

AWS RAM es un servicio regional. Los recursos existen en una región específica y Región de AWS, para verlos, Consola de administración de AWS deben configurarse para ver los recursos de esa región.

Los Región de AWS datos a los que la consola está accediendo actualmente se muestran en la esquina superior derecha de la consola. Para cambiarla, seleccione el nombre de la región actual y, en el menú desplegable, elija la región cuyos recursos desea ver.