Erro: "UnknownResourceException” - AWS Resource Access Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Erro: "UnknownResourceException”

Cenário

Você recebe um dos erros a seguir:

  • CannotCreateResourceShare: UnknownResourceException: OrganizationalUnit ou xxxx - não foi encontrado

  • CannotUpdateResourceShare: UnknownResourceException: OrganizationalUnit ou xxxx - não foi encontrado”.

Causa

Esses erros podem ocorrer se você habilitar a integração entre AWS RAM e AWS Organizations usando o console Organizations ou a API Organizations Enable AWSService Access em vez de usar o AWS RAM console. Quando você ativa a integração usando o console ou a API do Organizations, o serviço não cria a função AWSServiceRoleForResourceAccessManager na sua conta. Essa função é necessária para acessar informações sobre sua organização. Como a função não foi criada, não é AWS RAM possível acessar detalhes sobre as contas ou unidades organizacionais (OUs) em sua organização.

Solução

Para resolver o problema, desative a integração entre AWS RAM AWS Organizations e. Em seguida, ative-o novamente chamando a operação da AWS RAM EnableSharingWithAwsOrganizationAPI ou usando o AWS Management Console para realizar as etapas a seguir.

Importante

Quando você desativa o acesso confiável a AWS Organizations, os diretores da sua organização são removidos de todos os compartilhamentos de recursos e perdem o acesso a esses recursos compartilhados.

  1. Faça login na conta de gerenciamento da sua organização usando um perfil do IAM ou um usuário com permissões administrativas.

  2. Navegue até a página Serviços no AWS Organizations console.

  3. Escolha IAM.

  4. Escolha Desabilitar acesso confiável.

  5. Navegue até a página Configurações no AWS RAM console.

  6. Selecione a caixa Habilitar compartilhamento com e AWS Organizations, em seguida, escolha Salvar configurações.

Agora você deve poder usar AWS RAM para compartilhar seus recursos com contas e OUs na organização.