View a markdown version of this page

Errore: "UnknownResourceException» - AWS Resource Access Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Errore: "UnknownResourceException»

Scenario

Viene visualizzato uno dei seguenti errori:

  • «CannotCreateResourceShare: UnknownResourceException: OrganizationalUnit ou- non è xxxx stato trovato»

  • «CannotUpdateResourceShare: UnknownResourceException: OrganizationalUnit ou- non è xxxx stato trovato».

Causa

Questi errori possono verificarsi se si abilita l'integrazione tra AWS RAM e AWS Organizations utilizzando la console Organizations o l' EnableAWSServiceAccess API Organizations anziché utilizzando la AWS RAM console. Quando abiliti l'integrazione utilizzando la console o l'API di Organizations, il servizio non crea il AWSServiceRoleForResourceAccessManager ruolo nel tuo account. Questo ruolo è necessario per accedere alle informazioni sulla tua organizzazione. Poiché il ruolo non è stato creato, non è AWS RAM possibile accedere ai dettagli sugli account o sulle unità organizzative (OU) dell'organizzazione.

Soluzione

Per risolvere il problema, disattiva l'integrazione tra AWS RAM e AWS Organizations. Quindi riattivalo richiamando l'operazione AWS RAM EnableSharingWithAwsOrganization API o utilizzando Console di gestione AWS per eseguire i passaggi seguenti.

Importante

Quando disabiliti l'accesso affidabile a AWS Organizations, i principali all'interno dell'organizzazione vengono rimossi da tutte le condivisioni di risorse e perdono l'accesso a tali risorse condivise.

  1. Accedi all'account di gestione della tua organizzazione utilizzando un ruolo o un utente IAM con autorizzazioni amministrative.

  2. Vai alla pagina Servizi nella AWS Organizations console.

  3. Scegli RAM.

  4. Scegli Disable trusted access (Disabilita accesso attendibile).

  5. Vai alla pagina Impostazioni nella AWS RAM console.

  6. Seleziona la casella Abilita condivisione con AWS Organizations, quindi scegli Salva impostazioni.

Ora dovresti essere in grado di utilizzare AWS RAM per condividere le tue risorse con account e unità organizzative dell'organizzazione.