View a markdown version of this page

Solução de problemas ROSA de identidade e acesso - Serviço Red Hat OpenShift na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solução de problemas ROSA de identidade e acesso

Use as informações a seguir para ajudá-lo a diagnosticar e corrigir problemas comuns que você pode encontrar ao trabalhar com ROSA e. IAM

AWS Organizations a política de controle de serviços nega as permissões necessárias AWS Marketplace

Se sua política AWS Organizations de controle de serviço (SCP) não permitir as permissões de AWS Marketplace assinatura necessárias ao tentar habilitá-las ROSA, ocorrerá o seguinte erro no console.

An error occurred while enabling ROSA, because a service control policy (SCP) is denying required permissions. Contact your management account administrator, and consult the documentation for troubleshooting.

Se você receber esse erro, entre em contato com o administrador para obter assistência. Seu administrador é a pessoa que gerencia as contas da sua organização. Peça a essa pessoa que faça o seguinte:

  1. Configure o SCP para permitiraws-marketplace:Subscribe,aws-marketplace:Unsubscribe, e aws-marketplace:ViewSubscriptions permissões. Para obter mais informações, consulte Atualizando um SCP no Guia do AWS Organizations Usuário.

  2. Ative ROSA na conta de gerenciamento da organização.

  3. Compartilhe a ROSA assinatura com contas de membros que exigem acesso dentro da organização. Para obter mais informações, consulte Compartilhamento de assinaturas em uma organização no Guia do AWS Marketplace comprador.

O usuário ou a função não tem as AWS Marketplace permissões necessárias

Se seu IAM diretor não tiver as permissões de AWS Marketplace assinatura necessárias quando você tentar habilitar ROSA, ocorrerá o seguinte erro no console.

An error occurred while enabling ROSA, because your user or role does not have the required permissions.

Para resolver esse problema, siga estas etapas:

  1. Acesse o IAM console e anexe a política AWS gerenciada ROSAManageSubscription à sua identidade do IAM. Para obter mais informações, consulte ROSAManageAssinatura no Guia de referência de políticas AWS gerenciadas.

  2. Siga o procedimento em Ativar ROSA e configurar AWS pré-requisitos.

Se você não tiver permissão para visualizar ou atualizar seu conjunto de permissões IAM ou receber uma mensagem de erro, entre em contato com o administrador para obter ajuda. Peça a essa pessoa que ROSAManageSubscription anexe sua IAM identidade e siga o procedimento emAtivar ROSA e configurar AWS pré-requisitos. Quando um administrador executa essa ação, ela é ROSA ativada atualizando o conjunto de permissões para todas as IAM identidades sob o. Conta da AWS

AWS Marketplace Permissões necessárias bloqueadas por um administrador

Se o administrador da sua conta bloqueou as permissões de AWS Marketplace assinatura necessárias, o seguinte erro do console ocorrerá quando você tentar habilitá-las ROSA.

An error occurred while enabling ROSA because required permissions have been blocked by an administrator. ROSAManageSubscription includes the permissions required to enable ROSA. Consult the documentation and try again.

Se você receber esse erro, entre em contato com o administrador para obter assistência. Peça a essa pessoa que faça o seguinte:

  1. Acesse o ROSA console e anexe a política AWS gerenciada ROSAManageSubscription à sua identidade do IAM. Para obter mais informações, consulte ROSAManageAssinatura no Guia de referência de políticas AWS gerenciadas.

  2. Siga o procedimento Ativar ROSA e configurar AWS pré-requisitos para habilitar ROSA. Esse procedimento é ativado ROSA atualizando o conjunto de permissões para todas as IAM identidades sob o. Conta da AWS

Erro ao criar o balanceador de carga: AccessDenied

Se você não criou um balanceador de carga, a função AWSServiceRoleForElasticLoadBalacing vinculada ao serviço pode não existir na sua conta. O erro a seguir ocorre se você tentar criar uma ROSA cluster sem a AWSServiceRoleForElasticLoadBalacing função em sua conta.

Error creating network Load Balancer: AccessDenied

Para resolver esse problema, siga estas etapas:

  1. Verifique se sua conta tem a função AWSServiceRoleForElasticLoadBalancing.

    aws iam get-role --role-name "AWSServiceRoleForElasticLoadBalancing"
  2. Se você não tiver essa função, siga as instruções para criar a função encontradas em Criar a função vinculada ao serviço no Guia do Elastic Load Balancing usuário.