View a markdown version of this page

Solución de problemas ROSA de identidad y acceso - Red Hat OpenShift Service en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas ROSA de identidad y acceso

Utilice la siguiente información como ayuda para diagnosticar y solucionar los problemas más comunes que pueden surgir al trabajar con ROSA y IAM.

AWS Organizations la política de control de servicios deniega AWS Marketplace los permisos necesarios

Si tu política de control de AWS Organizations servicios (SCP) no permite los permisos de AWS Marketplace suscripción necesarios cuando intentas habilitarlos ROSA, se produce el siguiente error de consola.

An error occurred while enabling ROSA, because a service control policy (SCP) is denying required permissions. Contact your management account administrator, and consult the documentation for troubleshooting.

Si recibe este error, debe ponerse en contacto con el administrador para obtener ayuda. Su administrador es la persona que administra las cuentas de su organización. Pídale a esa persona que haga lo siguiente:

  1. Configure el SCP para permitir aws-marketplace:Subscribe aws-marketplace:Unsubscribe y aws-marketplace:ViewSubscriptions permisos. Para obtener más información, consulte Actualización de un SCP en la Guía del AWS Organizations usuario.

  2. ROSA Actívela en la cuenta de administración de la organización.

  3. Comparta la ROSA suscripción a las cuentas de los miembros que requieren acceso dentro de la organización. Para obtener más información, consulta Cómo compartir las suscripciones en una organización en la Guía del AWS Marketplace comprador.

El usuario o el rol no tienen los AWS Marketplace permisos necesarios

Si tu IAM titular no tiene los permisos de AWS Marketplace suscripción necesarios cuando intentas habilitarlos ROSA, se produce el siguiente error de consola.

An error occurred while enabling ROSA, because your user or role does not have the required permissions.

Para resolver este problema, siga estos pasos:

  1. Ve a la IAM consola y adjunta la política AWS gestionada ROSAManageSubscription a tu identidad de IAM. Para obtener más información, consulte la sección ROSAManageSuscripción en la Guía de referencia de políticas AWS gestionadas.

  2. Siga el procedimiento indicado en Habilite ROSA y configure los AWS requisitos previos.

Si no tiene permiso para ver o actualizar su conjunto de permisos IAM o recibe un error, debe ponerse en contacto con su administrador para obtener ayuda. Pídele a esa persona que adjunte ROSAManageSubscription tu IAM identidad y sigue el procedimiento indicado enHabilite ROSA y configure los AWS requisitos previos. Cuando un administrador realiza esta acción, la activa ROSA actualizando el conjunto de permisos para todas IAM las identidades incluidas en Cuenta de AWS.

AWS Marketplace Los permisos necesarios están bloqueados por un administrador

Si el administrador de su cuenta bloqueó los permisos de AWS Marketplace suscripción necesarios, se producirá el siguiente error de consola al intentar habilitarlos ROSA.

An error occurred while enabling ROSA because required permissions have been blocked by an administrator. ROSAManageSubscription includes the permissions required to enable ROSA. Consult the documentation and try again.

Si recibe este error, debe ponerse en contacto con el administrador para obtener ayuda. Pídale a esa persona que haga lo siguiente:

  1. Ve a la ROSA consola y adjunta la política AWS gestionada ROSAManageSubscription a tu identidad de IAM. Para obtener más información, consulte la sección ROSAManageSuscripción en la Guía de referencia de políticas AWS gestionadas.

  2. Siga el procedimiento indicado Habilite ROSA y configure los AWS requisitos previos para activarla ROSA. Este procedimiento se habilita ROSA mediante la actualización del conjunto de permisos para todas IAM las identidades incluidas en Cuenta de AWS.

Error al crear el balanceador de cargas: AccessDenied

Si no has creado un balanceador de cargas, es posible que el rol AWSServiceRoleForElasticLoadBalacing vinculado al servicio no exista en tu cuenta. Si intentas crear un rol ROSA clúster sin el AWSServiceRoleForElasticLoadBalacing rol en tu cuenta, se produce el siguiente error.

Error creating network Load Balancer: AccessDenied

Para resolver este problema, siga estos pasos:

  1. Compruebe si su cuenta tiene el rol de AWSServiceRoleForElasticLoadBalancing.

    aws iam get-role --role-name "AWSServiceRoleForElasticLoadBalancing"
  2. Si no tiene este rol, siga las instrucciones para crearlo que se encuentran en Crear el rol vinculado al servicio en la Guía del Elastic Load Balancing usuario.