Problemas con el rol vinculado a servicios (SLR) de ACM
Cuando se emite un certificado firmado por una CA privada que otra cuenta ha compartido con usted, en el primer uso ACM intenta configurar un rol vinculado a servicios (SLR) para interactuar como entidad principal con una política de acceso basada en recursos de Autoridad de certificación privada de AWS. Si emite un certificado privado desde una CA compartida y no hay un SLR, ACM no podrá renovar de forma automática ese certificado por usted.
ACM podría avisarle que no puede determinar si existe un SLR en su cuenta. Si ya se ha concedido el permiso iam:GetRole
necesario al SLR de ACM para su cuenta, el aviso no se repetirá después de crearse el SLR. Si se repite, es posible que usted o el administrador de su cuenta tengan que conceder el permiso iam:GetRole
a ACM o asociar la cuenta a la política AWSCertificateManagerFullAccess
administrada por ACM.
Para obtener más información, consulte Permisos de roles vinculados a servicios en la Guía del usuario de IAM.