將 AWS 受管許可更新至較新版本 - AWS Resource Access Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

將 AWS 受管許可更新至較新版本

偶爾 AWS 會更新可連接到特定資源類型的資源共用的 AWS 受管許可。 AWS 執行此操作時,它會建立新的 AWS 受管許可版本。包含指定資源類型的資源共用不會自動更新為使用最新版本的受管許可。您必須明確更新每個資源共享的受管許可。此額外步驟是必要的,因此您可以在將變更套用至資源共享之前進行評估。

Console

每當主控台顯示列出與資源共用相關聯的許可的頁面,且一或多個這些許可使用 許可預設以外的版本時,主控台會在主控台頁面頂端顯示橫幅。橫幅表示您的資源共享正在使用預設版本以外的版本。

此外,當該版本不是預設版本時,個別許可可以在目前版本編號旁顯示更新至預設版本按鈕。

選擇該按鈕會啟動更新資源共享精靈。在精靈的步驟 2 中,您可以更新任何非預設許可的版本,以使用其預設版本。

在您完成精靈之前,不會儲存變更,方法是在精靈的最後一頁選擇提交

注意

您只能連接預設版本,且無法還原至其他版本。

對於客戶受管許可,在您將許可更新為預設版本之後,除非您先將該其他版本設定為預設版本,否則無法將另一個版本套用至資源共用。例如,如果您將許可更新為預設版本,然後發現要復原的錯誤,您可以將先前的版本指定為預設版本。或者,您可以建立不同的新版本,然後將該版本指定為預設值。執行其中一個選項之後,您會更新資源共用,以使用現在的預設版本。

AWS CLI

更新 AWS 受管許可的版本

  1. get-resource-shares 使用 --permission-arn 參數執行 命令,以指定您要更新的受管許可的 Amazon Resource Name (ARN)。這會導致命令只傳回使用該受管許可的資源共用。

    例如,下列範例命令會傳回每個資源共用的詳細資訊,這些資源共用使用 Amazon EC2 容量保留的預設 AWS 受管許可。

    $ aws ram get-resource-shares \ --resource-owner SELF \ --permission-arn arn:aws:ram::aws:permission/AWSRAMDefaultPermissionCapacityReservation

    輸出包含每個資源共用的 ARN,其中至少有一個資源的存取是由該受管許可所控制。

  2. 針對上一個命令中指定的每個資源共享,執行命令 associate-resource-share-permission。包含 --resource-share-arn 以指定要更新的資源共用、 --permission-arn以指定您要更新的 AWS 受管許可,以及 --replace 參數以指定您要更新共用以使用該受管許可的最新版本。您不需要指定版本編號;會自動使用預設版本。

    $ aws ram associate-resource-share-permission \ --resource-share-arn < ARN of one of the shares from the output of the previous command > \ --permission-arn arn:aws:ram::aws:permission/AWSRAMDefaultPermissionCapacityReservation \ --replace
  3. 針對ResourceShareArn您在步驟 1 中從命令收到結果的每個 ,重複上一個步驟中的命令。