Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Non riesco a vedere le risorse condivise nell'account di destinazione
Scenario
Gli utenti non possono vedere le risorse che ritengono siano condivise con loro da altri Account AWS.
Possibili cause e soluzioni
Condivisione con AWS Organizations è stata attivata utilizzando Organizzazioni anziché AWS RAM
Se AWS Organizations è stata attivata utilizzando Organizations anziché AWS RAM, la condivisione all'interno dell'organizzazione non riesce. Per verificare se questa è la causa del problema, vai alla pagina Impostazioni nella AWS RAM
console
-
Se la casella di controllo è selezionata, non è questa la causa.
-
Se la casella di controllo non è selezionata, questa potrebbe essere la causa. Non selezionare ancora la casella di controllo. Esegui i passaggi seguenti per correggere la situazione.
Importante
Quando si disabilita l'accesso affidabile a AWS Organizations, i responsabili dell'organizzazione vengono rimossi da tutte le condivisioni di risorse e perdono l'accesso a tali risorse condivise.
-
Accedi all'account di gestione della tua organizzazione utilizzando un ruolo o un utente IAM con autorizzazioni amministrative.
-
Vai alla pagina Servizi nella AWS Organizations console
. -
Scegli RAM.
-
Scegli Disable trusted access (Disabilita accesso attendibile).
-
Vai alla pagina Impostazioni nella AWS RAM console
. -
Seleziona la casella Abilita condivisione con AWS Organizations, quindi scegli Salva impostazioni.
Potrebbe essere necessario aggiornare la condivisione e specificare gli account o le unità organizzative all'interno dell'organizzazione con cui condividere.
La condivisione delle risorse non specifica questo account come principale
Nella pagina Account AWS che ha creato la condivisione delle risorse, visualizza la condivisione delle risorse nella AWS RAM console
Il ruolo o l'utente nell'account non dispone delle autorizzazioni minime richieste
Quando condividi una risorsa nell'account A con un altro account B, i ruoli e gli utenti dell'account B non ottengono automaticamente l'accesso alle risorse nella condivisione. L'amministratore dell'account B deve prima concedere l'autorizzazione ai ruoli e agli utenti IAM dell'account B che devono accedere alla risorsa. A titolo di esempio, la seguente politica mostra come è possibile concedere l'accesso in sola lettura ai ruoli e agli utenti nell'account B per una risorsa dall'account A. La politica specifica la risorsa in base al relativo Amazon Resource Name (ARN).
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "ram:Get*", "ram:List*" ], "Effect": "Allow", "Resource": "arn:aws:ram:us-east-1:111111111111:resource-share/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" } ] }
La risorsa è in un altro Regione AWS rispetto all'impostazione corrente della console
AWS RAM è un servizio regionale. Le risorse esistono in una regione specifica e Regione AWS, per visualizzarle, Console di gestione AWS devono essere configurate per visualizzare le risorse in quella regione.
Le Regione AWS informazioni a cui la console sta attualmente accedendo vengono visualizzate nell'angolo superiore destro della console. Per modificarlo, scegli il nome della regione corrente e, dal menu a discesa, scegli la regione di cui desideri visualizzare le risorse.