Risoluzione dei problemi generali - AWS Organizations

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi generali

Utilizzare le informazioni di seguito per diagnosticare e risolvere i problemi relativi all'accesso negato e altri problemi comuni che possono verificarsi durante l'utilizzo di AWS Organizations.

Visualizzo un messaggio di accesso negato quando effettuo una richiesta a AWS Organizations.

  • Verifica di disporre delle autorizzazioni necessarie per chiamare l'operazione e le risorse richieste. Un amministratore deve concedere le autorizzazioni collegando una policy IAM al tuo utente, gruppo o ruolo. Se le dichiarazioni di policy che concedono tali autorizzazioni includono eventuali condizioni, ad esempio limitazioni relative a indirizzo IP o ora del giorno, sarà inoltre necessario che tali requisiti siano soddisfatti, quando invii la richiesta. Per informazioni sulla visualizzazione o sulla modifica delle policy per un utente, un gruppo o un ruolo, consulta la sezione Utilizzo delle policy nella Guida per l'utente IAM.

  • Se si stanno firmando manualmente richieste API (senza utilizzare gli AWS SDK), verificare di aver firmato correttamente la richiesta.

Visualizzo un messaggio di accesso negato quando effettuo una richiesta con credenziali di sicurezza provvisorie.

Visualizzo un messaggio di accesso negato quando provo a lasciare un'organizzazione come account membro, oppure quando cerco di rimuovere un account membro come account di gestione

  • È possibile rimuovere un account membro solo dopo avere abilitato l'accesso dell'utente IAM per la fatturazione nell'account membro. Per ulteriori informazioni, consulta Attivazione dell'accesso alla console di gestione fatturazione e costi nella Guida per l'utente di AWS Billing.

  • È possibile rimuovere un account dall'organizzazione solo se l'account dispone delle informazioni richieste per operare come account standalone. Quando si crea un account in un'organizzazione utilizzando la console, le API o i comandi di AWS CLI di AWS Organizations, queste informazioni non vengono raccolte automaticamente. Se si desidera rendere standalone un account, è necessario accettare il Contratto clienti AWS, scegliere un piano di supporto, fornire e verificare le informazioni di contatto richieste e fornire un metodo di pagamento corrente. AWS utilizza il metodo di pagamento per addebitare le attività di AWS fatturabili (non il piano gratuito AWS) effettuate durante il periodo in cui l'account non era collegato a un'organizzazione. Per ulteriori informazioni, consulta Abbandono di un'organizzazione da un account membro.

Visualizzo un messaggio di "quota superata" quando cerco di aggiungere un account alla mia organizzazione

Esiste un numero massimo di account di cui è possibile disporre in un'organizzazione. Rientrano nella quota anche gli account eliminati o chiusi.

In questo calcolo relativo al numero massimo di account rientrano anche gli inviti a unirsi all'organizzazione. Il conteggio viene annullato se l'account invitato rifiuta, l'account di gestione annulla l'invito o l'invito scade.

Mentre aggiungo o rimuovo account visualizzo un messaggio che riporta come questa operazione richieda un periodo di attesa

Alcune operazioni richiedono un periodo di attesa. Ad esempio, non è possibile rimuovere immediatamente gli account appena creati. Prova a ripetere l'operazione dopo qualche giorno. Se riscontri problemi con le quote dell'account durante l'aggiunta e la rimozione degli account, consulta Valori massimi e minimi per informazioni su come richiedere un aumento della quota.

Quando cerco di aggiungere un account alla mia organizzazione visualizzo un messaggio, il quale riporta che l'inizializzazione dell'organizzazione è in corso

Se si riceve questo errore ed è trascorsa più di un'ora dal momento in cui stata creata l'organizzazione, contattare AWS Support.

Ricevo un messaggio "Gli inviti sono disabilitati" quando provo ad invitare un account all'organizzazione.

Ciò si verifica quando si abilitano tutte le funzionalità nell'organizzazione. Questa operazione può richiedere del tempo e richiede che tutti gli account membri rispondano. Fino al completamento dell'operazione, non è possibile invitare nuovi account a unirsi all'organizzazione.

Le modifiche apportate non sono sempre immediatamente visibili

Poiché AWS Organizations è un servizio a cui si accede da computer in data center presenti in tutto il mondo, utilizza un modello di elaborazione distribuito denominato consistenza finale. Qualsiasi modifica effettuata su AWS Organizations impiega del tempo affinché risulti visibile da tutti gli endpoint possibili. Alcuni dei ritardi sono dovuti al tempo necessario per inviare i dati da un server all'altro o da una zona di replica all'altra. AWS Organizations utilizza inoltre sistemi di caching per migliorare le prestazioni ed è possibile che questo aumenti ulteriormente il tempo richiesto in quanto la modifica potrebbe risultare visibile solo dopo il timeout dei dati memorizzati nella cache.

Progetta le tue applicazioni globali per verificare questi potenziali ritardi e per assicurarti che funzionino come previsto, anche quando una modifica apportata in una posizione non è immediatamente visibile in un'altra.

Per ulteriori informazioni sull'impatto di questo problema su alcuni altri servizi AWS, consulta le risorse seguenti: