错误:“Your account ID does not exist in an AWS organization” - AWS Resource Access Manager

错误:“Your account ID does not exist in an AWS organization”

场景

尝试与组织中的账户或组织单位(OU)共享资源时,您会收到错误“Your account ID does not exist in an AWS organization”。

原因

如果您在开启 AWS Resource Access Manager 与 AWS Organizations 之间的集成时未成功创建服务相关角色 AWSServiceRoleForResourceAccessManager,则可能会发生此错误。

解决方案

要重新创建所需的服务相关角色,请按以下步骤操作,关闭集成,然后再次将其打开。

重要

当您禁用对 AWS Organizations 的可信访问后,将从所有资源共享中删除您组织内的主体,他们将无法访问这些共享的资源。

  1. 使用具有管理权限的 IAM 角色或用户登录您组织的管理账户。

  2. 导航到 AWS Organizations 控制台的“服务”页面

  3. 选择 RAM

  4. 选择 Disable trusted access(禁用信任访问权限)

  5. 导航到 AWS RAM 控制台的“设置”页面

  6. 选中允许与 AWS Organizations 共享框,然后选择保存设置

您现在应该能够使用 AWS RAM,与组织中的账户和 OU 共享资源。