기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
ROSA 자격 증명 및 액세스 문제 해결
다음 정보를 사용하여 ROSA 및 작업 시 발생할 수 있는 일반적인 문제를 진단하고 수정할 수 있습니다 IAM.
AWS Organizations 서비스 제어 정책에서 필요한 AWS Marketplace 권한 거부
활성화를 시도할 때 AWS Organizations 서비스 제어 정책(SCP)이 필요한 AWS Marketplace 구독 권한을 허용하지 않는 경우 ROSA다음 콘솔 오류가 발생합니다.
An error occurred while enabling ROSA, because a service control policy (SCP) is denying required permissions. Contact your management account administrator, and consult the documentation for troubleshooting.
이 오류가 발생하면 관리자에게 문의하여 도움을 받아야 합니다. 관리자는 조직의 계정을 관리하는 사람입니다. 해당 사용자에게 다음을 수행하도록 요청합니다.
-
aws-marketplace:Subscribe,aws-marketplace:Unsubscribe및aws-marketplace:ViewSubscriptions권한을 허용하도록 SCP를 구성합니다. 자세한 내용은 AWS Organizations 사용 설명서의 SCP 업데이트를 참조하세요. -
조직의 관리 계정 ROSA 에서를 활성화합니다.
-
조직 내에서 액세스가 필요한 멤버 계정에 ROSA 구독을 공유합니다. 자세한 내용은 AWS Marketplace 구매자 안내서의 조직에서 구독 공유를 참조하세요.
사용자 또는 역할에 필요한 AWS Marketplace 권한이 없음
활성화를 시도할 때 보안 IAM 주체에 필요한 AWS Marketplace 구독 권한이 없는 경우 ROSA다음 콘솔 오류가 발생합니다.
An error occurred while enabling ROSA, because your user or role does not have the required permissions.
이 문제를 해결하려면 다음 단계에 따릅니다.
-
IAM 콘솔
로 이동하여 AWS 관리형 정책을 IAM 자격 증명 ROSAManageSubscription에 연결합니다. 자세한 내용은 AWS 관리형 정책 참조 안내서의 ROSAManageSubscription을 참조하세요. -
AWS 사전 조건 활성화 ROSA 및 구성의 프로시저를 따르세요.
에서 권한 세트를 보거나 업데이트할 권한이 IAM 없거나 오류가 발생하는 경우 관리자에게 문의하여 도움을 받아야 합니다. 그 사람에게 자격 IAM 증명ROSAManageSubscription에 연결하고의 절차를 따르도록 요청합니다AWS 사전 조건 활성화 ROSA 및 구성. 관리자가이 작업을 수행하면 아래의 모든 자격 증명에 대한 권한 세트를 업데이트 ROSA 하여 IAM 를 활성화합니다 AWS 계정.
관리자가 차단한 필수 AWS Marketplace 권한
계정 관리자가 필요한 AWS Marketplace 구독 권한을 차단한 경우 활성화를 시도할 때 다음 콘솔 오류가 발생합니다 ROSA.
An error occurred while enabling ROSA because required permissions have been blocked by an administrator. ROSAManageSubscription includes the permissions required to enable ROSA. Consult the documentation and try again.
이 오류가 발생하면 관리자에게 문의하여 도움을 받아야 합니다. 해당 사용자에게 다음을 수행하도록 요청합니다.
-
ROSA 콘솔
로 이동하여 AWS 관리형 정책을 IAM 자격 증명 ROSAManageSubscription에 연결합니다. 자세한 내용은 AWS 관리형 정책 참조 안내서의 ROSAManageSubscription을 참조하세요. -
의 절차에 따라 AWS 사전 조건 활성화 ROSA 및 구성를 활성화합니다 ROSA. 이 절차는 아래의 모든 자격 증명에 대한 권한 세트를 업데이트 ROSA 하여 IAM 를 활성화합니다 AWS 계정.
로드 밸런서 생성 오류: AccessDenied
로드 밸런서를 생성하지 않은 경우 계정에 AWSServiceRoleForElasticLoadBalacing 서비스 연결 역할이 없을 수 있습니다. 계정에 AWSServiceRoleForElasticLoadBalacing 역할 클러스터 없이 ROSA 를 생성하려고 하면 다음 오류가 발생합니다.
Error creating network Load Balancer: AccessDenied
이 문제를 해결하려면 다음 단계에 따릅니다.
-
계정에
AWSServiceRoleForElasticLoadBalancing역할이 있는지 확인하세요.aws iam get-role --role-name "AWSServiceRoleForElasticLoadBalancing" -
이 역할이 없는 경우 지침에 따라 Elastic Load Balancing 사용 설명서의 서비스 연결 역할 생성에 있는 역할을 생성합니다.