访问与您共享的资源 - AWS Resource Access Manager
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

访问与您共享的资源

借助 AWS RAM,您可以查看已将您添加到的资源共享、您可以访问的共享资源,以及与您共享资源的账户。当您不再需要访问共享资源时,您也可以退出资源共享。

接受和拒绝邀请

要访问共享资源,principal必须将您添加到资源共享。

如果 AWS Organizations 中您组织内的账户已将您添加到资源共享,并且已在您的组织中启用共享,您将自动获得对共享资源的访问权限。

如果以下账户之一已将您添加到资源共享,您将收到加入资源共享的邀请:

  • AWS Organizations 中您组织外部的账户

  • 您组织内的账户(如果尚未启用与 AWS Organizations 共享)

如果您收到加入资源共享的邀请,您必须接受它才能访问共享的资源。如果您拒绝邀请,则您无法访问共享的资源。

您有七天时间可接受加入资源共享的邀请。如果您在七天内未接受邀请,则邀请将被自动拒绝。

响应邀请

  1. https://console.amazonaws.cn/ram 打开 AWS RAM 控制台。

  2. 在导航窗格中,依次选择与我共享Resource shares (资源共享)

  3. 审核已添加您的 资源共享 列表。

    Status 列显示您当前参与 资源共享 的状态。Pending 状态显示您已被添加至 资源共享,但您尚未接受或拒绝该邀请。

  4. 若要响应 资源共享 邀请,请选择 资源共享 ID 并选择接受资源共享,以接受邀请;或者拒绝资源共享来拒绝邀请。如果您拒绝邀请,则您无法访问该资源。如果您接受邀请,则可访问该资源。

响应邀请 (AWS CLI)

使用以下命令:

查看资源共享

您可以查看已将您添加的资源共享。您可以看到哪些principals与您共享资源和共享了哪些资源。

使用控制台查看资源共享

  1. https://console.amazonaws.cn/ram 打开 AWS RAM 控制台。

  2. 在导航窗格中,依次选择与我共享Resource shares (资源共享)

  3. 应用筛选条件以查找特定资源共享。您可以应用多个筛选条件来缩小搜索范围。

  4. 界面中会提供以下信息:

    • Name (名称) — 资源共享的名称。

    • ID — 资源共享的 ID。选择 ID 以查看资源共享。

    • Owner (所有者) — 创建资源共享的 AWS 账户的 ID。

    • Status (状态) — 资源共享的当前状态。可能的值包括:

      • Active (活跃) — 资源共享处于活跃状态,可供使用。

      • Deleted (已删除) — 资源共享已被删除且不再可供使用。

      • Pending (待处理) — 加入资源共享的邀请正等待处理。

使用 AWS CLI 查看资源共享

使用 get-resource-shares 命令。

查看共享资源

您可以查看您可以访问的共享资源。您可以看到哪些principals正在共享资源以及这些资源包含在哪些资源共享中。

使用控制台查看共享资源

  1. https://console.amazonaws.cn/ram 打开 AWS RAM 控制台。

  2. 在导航窗格中,依次选择与我共享Shared resources (共享资源)

  3. 应用筛选条件以查找特定的共享资源。您可以应用多个筛选条件来缩小搜索范围。

  4. 界面中会提供以下信息:

    • 资源 ID — 资源的 ID。选择资源的 ID 以在其服务控制台查看此资源。

    • 资源类型 — 资源的类型。

    • Last share date (上次共享日期) — 与您共享资源的日期。

    • Resource shares (资源共享) — 包含资源的资源共享的数量。选择此值以查看资源共享。

    • 所有者 ID — 拥有资源的principal的 ID。

使用 AWS CLI 查看共享资源

使用 list-resources 命令。

查看与您共享资源的委托人

您可以查看正在与您共享资源的所有principals的列表。您可以查看他们已与您共享哪些资源和资源共享。

使用控制台查看正在与您共享资源的principals

  1. https://console.amazonaws.cn/ram 打开 AWS RAM 控制台。

  2. 在导航窗格中,选择与我共享委托人

  3. 应用筛选条件以查找特定principals。您可以应用多个筛选条件来缩小搜索范围。

  4. 界面中会提供以下信息:

    • Principal ID (委托人 ID) — 与您共享资源的principal的 ID。

    • Resource shares (资源共享) — principal 已将您添加到的资源共享的数量。选择此值以查看资源共享。

    • 资源 — principal与您共享的资源数量。选择此值以查看资源。

使用 AWS CLI 查看正在与您共享资源的principals

使用 list-principals 命令。

退出资源共享

如果您不再需要访问与您共享的资源,您可以随时退出资源共享。当您退出资源共享时,您将失去对共享资源的访问权限。

如果您由组织内的账户添加到资源共享并且启用了与 AWS Organizations 共享,则您不能退出。

使用控制台退出资源共享

  1. https://console.amazonaws.cn/ram 打开 AWS RAM 控制台。

  2. 在导航窗格中,依次选择与我共享Resource shares (资源共享)

  3. 选择资源共享。

  4. 选择 Leave resource share (退出资源共享),键入确认文本,然后选择 Leave resource share (退出资源共享)

使用 AWS CLI 退出资源共享

使用 disassociate-resource-share 命令。