2017-10-05 3 views
2

Je suis membre d'un compte d'organisation dans AWS. J'ai créé deux instances EC2 dans la région us-east-1. Mais les autres membres de l'équipe ne peuvent pas voir cette instance EC2 dans la console de gestion.AWS Console - Instances EC2 non visibles par les autres membres

Étant donné que l'infrastructure ou les ressources sont gérées par une équipe et non par des individus, nous devons disposer d'une vue d'équipe pour tout ce qui est en cours d'utilisation. Les utilisateurs admin devraient avoir la possibilité de voir n'importe quelle instance, c'est ce que nous voulons réaliser ici. Le problème est actuellement l'utilisateur qui a créé l'instance EC2 est le seul utilisateur qui est capable de voir l'instance EC2 dans la console.

est Ci-dessous les détails du compte comme il s'affiche dans AWS Management Console -

Account Details

est inférieure à la capture d'écran qui confirme que l'utilisateur appartient à une organisation -

Organisation Account

Quelqu'un peut-il suggérer comment cela peut-il être réalisé?

+0

votre compte est «compte d'organisation aws» mais quel type d'organisation? 'Consolidated Billing' ou' Full Features'. Vous ne pouvez postuler que pour le type d'organisation 'Full Features' –

Répondre

1

Si les utilisateurs ont la possibilité d'afficher toutes les cas dans la console de gestion EC2, ils verront tous cas dans la console.

S'ils peuvent voir certains cas (ce qui prouve qu'ils ont la permission droit de voir des cas), mais certains cas ne sont pas apparaître alors le problème pourrait être l'un:

  • L'instance « disparus » a été lancé dans un autre compte
  • l'instance « disparus » a été lancé dans une autre région que vous affichez dans la console
  • Il y a un filtre actif sur la liste qui limite les cas indiqués

Vous pouvez également essayer d'utiliser la commande AWS Command-Line Interface (CLI)aws ec2 describe-instances pour répertorier les instances afin de vérifier que les mêmes informations sont renvoyées pour des informations d'identification différentes. (Autrement dit, exécutez-le en tant qu'utilisateurs différents et comparez la sortie.)

Ligne de résultat: Vous devez tous les voir ou en voir aucun (en raison d'autorisations insuffisantes pour répertorier les instances). Il n'est pas possible de voir uniquement certains.

+0

Les utilisateurs administrateurs devraient avoir la possibilité de voir n'importe quelle instance, c'est ce que nous voulons réaliser ici. Le problème est actuellement l'utilisateur qui a créé l'instance EC2 est le seul utilisateur qui est capable de voir l'instance EC2 dans la console. – Jeet

+0

Ce n'est pas possible. Une personne verra TOUTES les instances ou AUCUNE instance. S'il vous plaît voir ma liste ci-dessus pour diagnostiquer la situation. Si vous n'êtes pas d'accord, veuillez ajouter des captures d'écran à votre question pour montrer votre situation. (Vous pouvez modifier votre question à tout moment.) –

+0

** Conseil: ** Regardez dans le coin supérieur droit pour voir le numéro de compte et la région. Assurez-vous que le numéro de compte et la région affichent la même valeur pour les deux utilisateurs. –