Werben Sie für die Berechtigung und die gemeinsame Nutzung der Ressource
Wenn Sie benutzerdefinierte (vom Kunden verwaltete) Berechtigungen verwenden, müssen Sie die Berechtigung und die zugehörige Ressourcenfreigabe heraufstufen, damit die Modellpaketgruppe auffindbar ist. Führen Sie die folgenden Schritte aus, um die Genehmigung und die gemeinsame Nutzung von Ressourcen zu bewerben.
-
Verwenden Sie den folgenden BefehlAWS RAM, um Ihre benutzerdefinierte Zugriffsberechtigung zu bewerben:
aws ram promote-permission-created-from-policy —permission-arn<permission-arn> -
Bewerben Sie die Ressourcenfreigabe mit dem folgenden Befehl:
aws ram promote-resource-share-created-from-policy --resource-share-arn<resource-share-arn>
Wenn der OperationNotPermittedException Fehler bei der Ausführung der vorherigen Schritte auftritt, ist die Entität nicht auffindbar, aber sie ist zugänglich. Wenn der Besitzer der Ressource beispielsweise eine Ressourcenrichtlinie mit einer übernommenen Rolle als Principal anhängt“Principal”: {“AWS”:
“arn:aws:iam::3333333333:role/Role-1”}, oder wenn die Ressourcenrichtlinie dies zulässt“Action”: “*”, ist die zugehörige Modellpaketgruppe weder heraufstufbar noch auffindbar.