

**引入全新的主机体验 AWS WAF**

现在，您可以使用更新的体验访问控制台中任意位置的 AWS WAF 功能。有关更多详细信息，请参阅[使用控制台](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Network Firewall 和 DNS 防火墙策略的资源共享
<a name="resource-sharing"></a>

要管理 Firewall Manager 网络防火墙和 DNS 防火墙策略，必须启用与 AWS Organizations 中的资源共享 AWS Resource Access Manager。启用该功能后，Firewall Manager 可以在您创建这些策略类型时跨账户地部署保护。

要启用资源共享，请按照 *AWS Resource Access Manager 用户指南*中的[启用与 AWS Organizations的共享](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-orgs)中的说明进行操作。

**资源共享问题**  
在使用 AWS RAM 资源共享时，或者在处理需要资源共享的 Firewall Manager 策略时，您可能会遇到资源共享问题。

例如：
+ 当您按照说明启用共享时，在 AWS RAM 控制台中，“**启用与之共享**” 选项显示 AWS Organizations为灰色，不可选择。
+ 当您在 Firewall Manager 中处理需要资源共享的策略时，该策略标记为不合规，并且消息显示资源共享或 AWS RAM 未启用。

如果您遇到资源共享问题，请尝试通过以下过程启用资源共享。

**再次尝试启用资源共享**
+ 使用以下任一选项再次尝试启用共享：
  + （可选）通过 AWS RAM 控制台，按照《*AWS Resource Access Manager 用户指南*》中的 “[启用与共享](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-orgs)” AWS Organizations中的说明进行操作。
  + （选项）使用 AWS RAM API 调用`EnableSharingWithAwsOrganization`。请参阅中的文档[EnableSharingWithAwsOrganization](https://docs.aws.amazon.com/ram/latest/APIReference/API_EnableSharingWithAwsOrganization.html)。