Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Impossible de voir les ressources partagées dans le compte de destination
Scénario
Les utilisateurs ne peuvent pas voir les ressources qui, selon eux, ont été partagées avec eux par d'autres Comptes AWS.
Causes possibles et solutions
Partage avec AWS Organizations a été activé en utilisant Organisations au lieu de AWS RAM
Si cette AWS Organizations option a été activée en utilisant Organisations à la place de AWS RAM, le partage au sein de l'organisation échoue. Pour vérifier si c'est la cause du problème, accédez à la page Paramètres de la AWS RAM
console
-
Si la case est cochée, cela n'en est pas la cause.
-
Si la case n'est pas cochée, cela peut en être la cause. Ne cochez pas encore la case. Effectuez les étapes suivantes pour corriger la situation.
Important
Lorsque vous désactivez l'accès sécurisé à AWS Organizations, les principaux membres de votre organisation sont supprimés de tous les partages de ressources et perdent l'accès à ces ressources partagées.
-
Connectez-vous au compte de gestion de votre organisation à l'aide d'un rôle IAM ou d'un utilisateur doté d'autorisations administratives.
-
Accédez à la page Services de la AWS Organizations console
. -
Choisissez RAM.
-
Choisissez Disable trusted access (Désactiver l'accès approuvé).
-
Accédez à la page Paramètres de la AWS RAM console
. -
Cochez la case Activer le partage avec AWS Organizations, puis choisissez Enregistrer les paramètres.
Vous devrez peut-être mettre à jour le partage et spécifier les comptes ou les unités organisationnelles de l'organisation avec lesquels vous souhaitez le partager.
Le partage de ressources ne spécifie pas ce compte comme principal
Dans la Compte AWS section qui a créé le partage de ressources, visualisez-le dans la AWS RAM console
Le rôle ou l'utilisateur du compte ne dispose pas des autorisations minimales requises
Lorsque vous partagez une ressource du compte A avec un autre compte B, les rôles et les utilisateurs du compte B n'ont pas automatiquement accès aux ressources du partage. L'administrateur du compte B doit d'abord accorder l'autorisation aux rôles IAM et aux utilisateurs du compte B qui ont besoin d'accéder à la ressource. À titre d'exemple, la politique suivante indique comment vous pouvez accorder un accès en lecture seule aux rôles et aux utilisateurs du compte B pour une ressource provenant du compte A. La politique spécifie la ressource par son Amazon Resource Name (ARN).
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }
La ressource se trouve dans un autre Région AWS supérieur au réglage actuel de la console
AWS RAM est un service régional. Les ressources existent dans une région spécifique Région AWS, et pour les voir, elles Console de gestion AWS doivent être configurées pour afficher les ressources de cette région.
Le Région AWS message auquel la console est en train d'accéder est affiché dans le coin supérieur droit de la console. Pour le modifier, choisissez le nom actuel de la région et, dans le menu déroulant, choisissez la région dont vous souhaitez consulter les ressources.