Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
No puede ver los recursos compartidos en la cuenta de destino
Escenario
Los usuarios no pueden ver recursos que creen que se han compartido con ellos desde otras Cuentas de AWS.
Posibles causas y soluciones
Compartir con AWS Organizations se activó al usar Organizaciones en lugar de AWS RAM
Si se AWS Organizations activó mediante el uso de Organizaciones en lugar de AWS RAM, no se podrá compartir dentro de la organización. Para comprobar si esta es la causa del problema, vaya a la página Configuración de la consola de AWS RAM
-
Si la casilla de verificación está seleccionada, esta no es la causa.
-
Si la casilla de verificación no está seleccionada, esta podría ser la causa. No seleccione la casilla de verificación aún. Lleve a cabo los siguientes pasos para corregir la situación.
importante
Cuando inhabilitas el acceso confiable a AWS Organizations, las personas principales de tu organización se eliminan de todos los recursos compartidos y pierden el acceso a esos recursos compartidos.
-
Inicie sesión en la cuenta de administración de su organización con un rol o usuario de IAM que disponga de permisos administrativos.
-
Navega hasta la página de servicios de la AWS Organizations consola
. -
Seleccione RAM.
-
Seleccione Deshabilitar el acceso de confianza.
-
Navegue hasta la página de configuración de la AWS RAM consola
. -
Seleccione la casilla Habilitar el uso compartido con y AWS Organizations, a continuación, seleccione Guardar la configuración.
Es posible que tenga que actualizar el recurso compartido y especificar las cuentas o unidades organizativas de la organización con las que desea compartir.
El recurso compartido no especifica esta cuenta como entidad principal
En el Cuenta de AWS lugar donde se creó el recurso compartido, consulte el recurso compartido en la AWS RAM consola
El rol o el usuario de la cuenta no tienen los permisos mínimos necesarios
Cuando comparte un recurso de la cuenta A con otra cuenta B, los roles y los usuarios de la cuenta B no obtienen acceso automáticamente a los recursos del recurso compartido. El administrador de la cuenta B primero debe conceder permiso a los roles y usuarios de IAM de la cuenta B que necesiten acceder al recurso. A modo de ejemplo, la siguiente política muestra cómo se puede conceder acceso de solo lectura a roles y usuarios de la cuenta B para un recurso desde la cuenta A. La política especifica el recurso por su nombre de recurso de Amazon (ARN).
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }
El recurso se encuentra en una ubicación diferente Región de AWS que la configuración actual de la consola
AWS RAM es un servicio regional. Los recursos existen en una región específica y Región de AWS, para verlos, Consola de administración de AWS deben configurarse para ver los recursos de esa región.
Los Región de AWS datos a los que la consola está accediendo actualmente se muestran en la esquina superior derecha de la consola. Para cambiarla, seleccione el nombre de la región actual y, en el menú desplegable, elija la región cuyos recursos desea ver.