在目的地帳戶中看不到共用資源 - AWS Resource Access Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在目的地帳戶中看不到共用資源

案例

使用者看不到他們認為從其他 與他們共用的資源 AWS 帳戶。

可能的原因和解決方案

使用 Organizations 而非 AWS Organizations 開啟與 的共用 AWS RAM

如果 是使用 Organizations 而非 AWS Organizations 開啟 AWS RAM,則組織內的共用會失敗。若要檢查這是否為問題的原因,請導覽至主控台中的 AWS RAM 設定頁面,並確認已選取啟用與 共用 AWS Organizations核取方塊。

  • 如果選取核取方塊,則這不是原因。

  • 如果未選取核取方塊,則可能是原因。尚未選取核取方塊。執行下列步驟以修正情況。

重要

當您停用對 的信任存取時 AWS Organizations,組織內的主體會從所有資源共用中移除,並失去對這些共用資源的存取。

  1. 使用具有管理許可的 IAM 角色或使用者登入組織的管理帳戶。

  2. 導覽至 AWS Organizations 主控台中的服務頁面

  3. 選擇 RAM

  4. 選擇停用受信任的存取

  5. 導覽至 AWS RAM 主控台中的設定頁面

  6. 選取方塊 啟用與 共用 AWS Organizations,然後選擇儲存設定

您可能需要更新共用,並指定組織內要共用的帳戶或組織單位

資源共享不會將此帳戶指定為委託人

在 AWS 帳戶 建立資源共享的 中,檢視 主控台中的資源共享AWS RAM確認無法存取資源的帳戶已列為委託人。如果不是,則更新共享,將帳戶新增為委託人

帳戶中的角色或使用者沒有所需的最低許可

當您將帳戶 A 中的資源分享給另一個帳戶 B 時,帳戶 B 中的角色和使用者不會自動存取共用中的資源。帳戶 B 的管理員必須先將許可授予帳戶 B 中需要存取資源的 IAM 角色和使用者。舉例來說,下列政策示範如何為帳戶 A 的資源授予帳戶 B 中角色和使用者的唯讀存取權。此政策會依其 Amazon Resource Name (ARN) 指定資源。

JSON
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:<service>:us-east-1:<Account-A-ID>:<resource-id>" } ] }

資源與目前的主控台設定 AWS 區域 不同

AWS RAM 是區域服務。資源存在於特定 中 AWS 區域,若要查看它們, AWS Management Console 必須設定 以檢視該區域中的資源。

主控台目前正在存取 AWS 區域 的 會顯示在主控台的右上角。若要變更它,請選擇目前的區域名稱,然後從下拉式選單中選擇您要查看其資源的區域。