本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
看不到目标账户中的共享资源
场景
用户看不到他们认为通过其他 AWS 账户与自己共享的资源。
可能的原因和解决方案
与... 共享 AWS Organizations 是通过使用 “组织” 而不是 AWS RAM
如果 AWS Organizations 使用 “组织” 而不是 “开启” AWS RAM,则组织内部共享将失败。要检查这是否是导致问题的原因,请导航到 AWS RAM
控制台的“设置”页面
-
如果选中了该复选框,则表明这不是原因。
-
如果未选中该复选框,则表明这可能是原因。暂时不要选中该复选框。按以下步骤操作,纠正这种情况。
重要
当您禁用可信访问权限时 AWS Organizations,组织内的委托人将从所有资源共享中移除,并失去对这些共享资源的访问权限。
您可能需要更新共享并指定组织内要与之共享的账户或组织单位。
资源共享未将此账户指定为主体
在 AWS 账户 创建资源共享的中,在AWS RAM 控制台中查看资源共享
账户中的角色或用户没有所需的最低权限
当您将账户 A 中的资源共享给另一个账户 B 时,账户 B 中的角色和用户不会自动获得对共享中资源的访问权限。账户 B 的管理员必须首先向账户 B 中需要访问资源的 IAM 角色和用户授予权限。例如,以下策略显示了如何向账户 B 中的角色和用户授予账户 A 中某个资源的只读访问权限。该策略按其 Amazon 资源名称(ARN)指定资源。
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }
资源在不同的地方 AWS 区域 比当前的主机设置好
AWS RAM 是一项区域服务。资源存在于特定区域 AWS 区域,要查看这些资源, AWS 管理控制台 必须将其配置为查看该区域中的资源。
控制台当前 AWS 区域 正在访问的内容显示在控制台的右上角。要对其进行更改,请选择当前的区域名称,然后从下拉菜单中选择要查看其资源的区域。