翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ROSA ID とアクセスのトラブルシューティング
以下の情報は、 ROSA および の使用時に発生する可能性がある一般的な問題の診断と修復に役立ちます IAM。
AWS Organizations サービスコントロールポリシーが必要な AWS Marketplace アクセス許可を拒否する
有効にしようとしたときに、 AWS Organizations サービスコントロールポリシー (SCP) で必要な AWS Marketplace サブスクリプションアクセス許可が許可されていない場合 ROSA、次のコンソールエラーが発生します。
An error occurred while enabling ROSA, because a service control policy (SCP) is denying required permissions. Contact your management account administrator, and consult the documentation for troubleshooting.
このエラーが表示された場合は、管理者に連絡してサポートを依頼する必要があります。管理者は、組織のアカウントを管理するユーザーです。そのユーザーに以下を行うよう依頼します。
-
aws-marketplace:Subscribe、、aws-marketplace:Unsubscribeおよび アクセスaws-marketplace:ViewSubscriptions許可を許可するように SCP を設定します。詳細については、「 AWS Organizations ユーザーガイド」の「SCP の更新」を参照してください。 -
組織の管理アカウント ROSA で を有効にします。
-
組織内のアクセスを必要とするメンバーアカウントに ROSA サブスクリプションを共有します。詳細については、「 AWS Marketplace 購入者ガイド」の「組織でのサブスクリプションの共有」を参照してください。
ユーザーまたはロールに必要な AWS Marketplace アクセス許可がない
有効にしようとしたときにプリン IAM シパルに必要な AWS Marketplace サブスクリプションアクセス許可がない場合 ROSA、次のコンソールエラーが発生します。
An error occurred while enabling ROSA, because your user or role does not have the required permissions.
この問題を解決するには、以下の手順を実行します。
-
IAM コンソール
に移動し、 AWS 管理ポリシーを IAM ID ROSAManageSubscriptionにアタッチします。詳細については、「 AWS マネージドポリシーリファレンスガイド」のROSAManageSubscription」を参照してください。 -
「AWS 前提条件の有効化 ROSA と設定」の手順に従います。
でアクセス許可セットを表示または更新するアクセス許可がない場合 IAM 、またはエラーが表示された場合は、管理者に連絡してサポートを依頼する必要があります。ID ROSAManageSubscription にアタッチ IAM し、「」の手順に従ってくださいAWS 前提条件の有効化 ROSA と設定。管理者がこのアクションを実行すると、 のすべての ID IAM のアクセス許可セットを更新 ROSA することで が有効になります AWS アカウント。
管理者によってブロックされた必要な AWS Marketplace アクセス許可
アカウント管理者が必要な AWS Marketplace サブスクリプションアクセス許可をブロックした場合、 を有効にしようとすると次のコンソールエラーが発生します ROSA。
An error occurred while enabling ROSA because required permissions have been blocked by an administrator. ROSAManageSubscription includes the permissions required to enable ROSA. Consult the documentation and try again.
このエラーが表示された場合は、管理者に連絡してサポートを依頼する必要があります。そのユーザーに以下を行うよう依頼します。
-
ROSA コンソール
に移動し、 AWS 管理ポリシーを IAM ID ROSAManageSubscriptionにアタッチします。詳細については、「 AWS マネージドポリシーリファレンスガイド」のROSAManageSubscription」を参照してください。 -
の手順に従って AWS 前提条件の有効化 ROSA と設定を有効にします ROSA。この手順では、 のすべての ID IAM のアクセス許可セットを更新 ROSA することで を有効にします AWS アカウント。
ロードバランサーの作成中にエラーが発生しました: AccessDenied
ロードバランサーを作成していない場合、AWSServiceRoleForElasticLoadBalacingサービスにリンクされたロールがアカウントに存在していない可能性があります。アカウントに AWSServiceRoleForElasticLoadBalacingロール クラスター なしで ROSA を作成しようとすると、次のエラーが発生します。
Error creating network Load Balancer: AccessDenied
この問題を解決するには、以下の手順を実行します。
-
アカウントに
AWSServiceRoleForElasticLoadBalancingロールがあるかどうかを確認してください。aws iam get-role --role-name "AWSServiceRoleForElasticLoadBalancing" -
このロールがない場合は、「 Elastic Load Balancing ユーザーガイド」の「サービスにリンクされたロールを作成する」にあるロールを作成する手順に従ってください。