As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Promova a permissão e o compartilhamento de recursos
Se você usar permissões personalizadas (gerenciadas pelo cliente), precisará promover a permissão e o compartilhamento de recursos associado para que o grupo de pacotes de modelo possa ser descoberto. Conclua as etapas a seguir para promover a permissão e o compartilhamento de recursos.
-
Para promover sua permissão personalizada para ser acessada por AWS RAM, use o seguinte comando:
aws ram promote-permission-created-from-policy —permission-arn<permission-arn> -
Promova o compartilhamento de recursos usando o seguinte comando:
aws ram promote-resource-share-created-from-policy --resource-share-arn<resource-share-arn>
Se você vir o erro OperationNotPermittedException ao executar as etapas anteriores, a entidade não pode ser descoberta, mas está acessível. Por exemplo, se o proprietário do recurso anexar uma política de recursos com uma entidade principal de função de assumir, como “Principal”: {“AWS”:
“arn:aws:iam::3333333333:role/Role-1”}, ou se a política de recursos permitir “Action”: “*”, o grupo de pacotes de modelo associado não poderá ser promovido nem descoberto.