View a markdown version of this page

Impossible de voir les ressources partagées dans le compte de destination - AWS Resource Access Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Impossible de voir les ressources partagées dans le compte de destination

Scénario

Les utilisateurs ne peuvent pas voir les ressources qui, selon eux, ont été partagées avec eux par d'autres Comptes AWS.

Causes possibles et solutions

Partage avec AWS Organizations a été activé en utilisant Organisations au lieu de AWS RAM

Si cette AWS Organizations option a été activée en utilisant Organisations à la place de AWS RAM, le partage au sein de l'organisation échoue. Pour vérifier si c'est la cause du problème, accédez à la page Paramètres de la AWS RAM console et vérifiez que la AWS Organizations case Activer le partage avec est cochée.

  • Si la case est cochée, cela n'en est pas la cause.

  • Si la case n'est pas cochée, cela peut en être la cause. Ne cochez pas encore la case. Effectuez les étapes suivantes pour corriger la situation.

Important

Lorsque vous désactivez l'accès sécurisé à AWS Organizations, les principaux membres de votre organisation sont supprimés de tous les partages de ressources et perdent l'accès à ces ressources partagées.

  1. Connectez-vous au compte de gestion de votre organisation à l'aide d'un rôle IAM ou d'un utilisateur doté d'autorisations administratives.

  2. Accédez à la page Services de la AWS Organizations console.

  3. Choisissez RAM.

  4. Choisissez Disable trusted access (Désactiver l'accès approuvé).

  5. Accédez à la page Paramètres de la AWS RAM console.

  6. Cochez la case Activer le partage avec AWS Organizations, puis choisissez Enregistrer les paramètres.

Vous devrez peut-être mettre à jour le partage et spécifier les comptes ou les unités organisationnelles de l'organisation avec lesquels vous souhaitez le partager.

Le partage de ressources ne spécifie pas ce compte comme principal

Dans la Compte AWS section qui a créé le partage de ressources, visualisez-le dans la AWS RAM console. Vérifiez que le compte qui ne peut pas accéder aux ressources est répertorié en tant que compte principal. Si ce n'est pas le cas, mettez à jour le partage pour ajouter le compte en tant que principal.

Le rôle ou l'utilisateur du compte ne dispose pas des autorisations minimales requises

Lorsque vous partagez une ressource du compte A avec un autre compte B, les rôles et les utilisateurs du compte B n'ont pas automatiquement accès aux ressources du partage. L'administrateur du compte B doit d'abord accorder l'autorisation aux rôles IAM et aux utilisateurs du compte B qui ont besoin d'accéder à la ressource. À titre d'exemple, la politique suivante indique comment vous pouvez accorder un accès en lecture seule aux rôles et aux utilisateurs du compte B pour une ressource provenant du compte A. La politique spécifie la ressource par son Amazon Resource Name (ARN).

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }

La ressource se trouve dans un autre Région AWS supérieur au réglage actuel de la console

AWS RAM est un service régional. Les ressources existent dans une région spécifique Région AWS, et pour les voir, elles Console de gestion AWS doivent être configurées pour afficher les ressources de cette région.

Le Région AWS message auquel la console est en train d'accéder est affiché dans le coin supérieur droit de la console. Pour le modifier, choisissez le nom actuel de la région et, dans le menu déroulant, choisissez la région dont vous souhaitez consulter les ressources.