View a markdown version of this page

Erreur : « UnknownResourceException » - AWS Resource Access Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Erreur : « UnknownResourceException »

Scénario

L'une des erreurs suivantes s'affiche :

  • «  CannotCreateResourceShare : UnknownResourceException : OrganizationalUnit ou- n'xxxxa pas pu être trouvé  »

  • «  CannotUpdateResourceShare : UnknownResourceException : OrganizationalUnit Vous n'avez pas xxxx pu être trouvé  ».

Cause

Ces erreurs peuvent se produire si vous activez l'intégration entre AWS RAM et en AWS Organizations utilisant la console Organizations ou l' EnableAWSServiceAccess API Organizations au lieu d'utiliser la AWS RAM console. Lorsque vous activez l'intégration à l'aide de la console ou de l'API Organizations, le service ne crée pas le AWSServiceRoleForResourceAccessManager rôle dans votre compte. Ce rôle est nécessaire pour accéder aux informations concernant votre organisation. Comme le rôle n'a pas été créé, AWS RAM vous ne pouvez pas accéder aux informations relatives aux comptes ou aux unités organisationnelles (UO) de votre organisation.

Solution

Pour résoudre le problème, désactivez l'intégration entre AWS RAM et AWS Organizations. Réactivez-le ensuite en appelant l'opération AWS RAM EnableSharingWithAwsOrganization API ou en utilisant le Console de gestion AWS pour effectuer les étapes suivantes.

Important

Lorsque vous désactivez l'accès sécurisé à AWS Organizations, les principaux membres de votre organisation sont supprimés de tous les partages de ressources et perdent l'accès à ces ressources partagées.

  1. Connectez-vous au compte de gestion de votre organisation à l'aide d'un rôle IAM ou d'un utilisateur doté d'autorisations administratives.

  2. Accédez à la page Services de la AWS Organizations console.

  3. Choisissez RAM.

  4. Choisissez Disable trusted access (Désactiver l'accès approuvé).

  5. Accédez à la page Paramètres de la AWS RAM console.

  6. Cochez la case Activer le partage avec AWS Organizations, puis choisissez Enregistrer les paramètres.

Vous devriez désormais être en mesure de AWS RAM partager vos ressources avec les comptes et les unités d'organisation de l'organisation.