Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Solución de problemas ROSA de identidad y acceso
Utilice la siguiente información como ayuda para diagnosticar y solucionar los problemas más comunes que pueden surgir al trabajar con ROSA y IAM.
AWS Organizations la política de control de servicios deniega AWS Marketplace los permisos necesarios
Si tu política de control de AWS Organizations servicios (SCP) no permite los permisos de AWS Marketplace suscripción necesarios cuando intentas habilitarlos ROSA, se produce el siguiente error de consola.
An error occurred while enabling ROSA, because a service control policy (SCP) is denying required permissions. Contact your management account administrator, and consult the documentation for troubleshooting.
Si recibe este error, debe ponerse en contacto con el administrador para obtener ayuda. Su administrador es la persona que administra las cuentas de su organización. Pídale a esa persona que haga lo siguiente:
-
Configure el SCP para permitir
aws-marketplace:Subscribeaws-marketplace:Unsubscribeyaws-marketplace:ViewSubscriptionspermisos. Para obtener más información, consulte Actualización de un SCP en la Guía del AWS Organizations usuario. -
ROSA Actívela en la cuenta de administración de la organización.
-
Comparta la ROSA suscripción a las cuentas de los miembros que requieren acceso dentro de la organización. Para obtener más información, consulta Cómo compartir las suscripciones en una organización en la Guía del AWS Marketplace comprador.
El usuario o el rol no tienen los AWS Marketplace permisos necesarios
Si tu IAM titular no tiene los permisos de AWS Marketplace suscripción necesarios cuando intentas habilitarlos ROSA, se produce el siguiente error de consola.
An error occurred while enabling ROSA, because your user or role does not have the required permissions.
Para resolver este problema, siga estos pasos:
-
Ve a la IAM consola
y adjunta la política AWS gestionada ROSAManageSubscriptiona tu identidad de IAM. Para obtener más información, consulte la sección ROSAManageSuscripción en la Guía de referencia de políticas AWS gestionadas. -
Siga el procedimiento indicado en Habilite ROSA y configure los AWS requisitos previos.
Si no tiene permiso para ver o actualizar su conjunto de permisos IAM o recibe un error, debe ponerse en contacto con su administrador para obtener ayuda. Pídele a esa persona que adjunte ROSAManageSubscription tu IAM identidad y sigue el procedimiento indicado enHabilite ROSA y configure los AWS requisitos previos. Cuando un administrador realiza esta acción, la activa ROSA actualizando el conjunto de permisos para todas IAM las identidades incluidas en Cuenta de AWS.
AWS Marketplace Los permisos necesarios están bloqueados por un administrador
Si el administrador de su cuenta bloqueó los permisos de AWS Marketplace suscripción necesarios, se producirá el siguiente error de consola al intentar habilitarlos ROSA.
An error occurred while enabling ROSA because required permissions have been blocked by an administrator. ROSAManageSubscription includes the permissions required to enable ROSA. Consult the documentation and try again.
Si recibe este error, debe ponerse en contacto con el administrador para obtener ayuda. Pídale a esa persona que haga lo siguiente:
-
Ve a la ROSA consola
y adjunta la política AWS gestionada ROSAManageSubscriptiona tu identidad de IAM. Para obtener más información, consulte la sección ROSAManageSuscripción en la Guía de referencia de políticas AWS gestionadas. -
Siga el procedimiento indicado Habilite ROSA y configure los AWS requisitos previos para activarla ROSA. Este procedimiento se habilita ROSA mediante la actualización del conjunto de permisos para todas IAM las identidades incluidas en Cuenta de AWS.
Error al crear el balanceador de cargas: AccessDenied
Si no has creado un balanceador de cargas, es posible que el rol AWSServiceRoleForElasticLoadBalacing vinculado al servicio no exista en tu cuenta. Si intentas crear un rol ROSA
clúster sin el AWSServiceRoleForElasticLoadBalacing rol en tu cuenta, se produce el siguiente error.
Error creating network Load Balancer: AccessDenied
Para resolver este problema, siga estos pasos:
-
Compruebe si su cuenta tiene el rol de
AWSServiceRoleForElasticLoadBalancing.aws iam get-role --role-name "AWSServiceRoleForElasticLoadBalancing" -
Si no tiene este rol, siga las instrucciones para crearlo que se encuentran en Crear el rol vinculado al servicio en la Guía del Elastic Load Balancing usuario.