【问题标题】:AWS Console - EC2 Instances not visible to other member'sAWS 控制台 - EC2 实例对其他成员的不可见
【发布时间】:2021-05-02 12:13:50
【问题描述】:

我是 AWS 中某个组织账户的成员。我在 us-east-1 区域创建了两个 EC2 实例。但其他团队成员无法在管理控制台中看到此 EC2 实例。

由于基础架构或资产由团队而非个人管理,因此我们需要对所有正在使用的事物有一个团队视图。管理员用户应该能够查看任何实例,这就是我们想要在这里实现的。问题是目前创建 EC2 实例的用户是唯一能够在控制台中看到 EC2 实例的用户。

以下是 AWS 管理控制台中显示的账户详细信息 -

以下是确认用户属于某个组织的屏幕截图 -

任何人都可以建议如何实现这一目标吗?

【问题讨论】:

  • 您的帐户是aws organization account,但属于哪种类型的组织? Consolidated BillingFull Features。只能申请Full Features组织类型

标签: amazon-web-services amazon-ec2


【解决方案1】:

如果用户能够在 EC2 管理控制台中查看任何个实例,那么他们将在控制台中看到所有个实例。

如果他们可以看到 一些 个实例(这证明他们有查看实例的正确权限),但有些实例没有出现,那么问题可能是以下之一:

  • “丢失”的实例是在不同的帐户中启动的
  • “缺失”实例的启动区域与您在控制台中查看的区域不同
  • 列表中有一个激活的过滤器限制了显示的实例

您也可以尝试使用AWS Command-Line Interface (CLI) aws ec2 describe-instances 命令列出实例,以验证是否为不同的凭据返回了相同的信息。 (即以不同用户身份运行并比较输出。)

底线:您应该全部看到或什么都看不到(由于列出实例的权限不足)。不能只查看一些

【讨论】:

  • 管理员用户应该能够查看任何实例,这就是我们想要在这里实现的。问题是目前创建 EC2 实例的用户是唯一能够在控制台中看到 EC2 实例的用户。
  • 这是不可能的。一个人将看到所有实例或没有实例。请参阅我上面的列表以诊断情况。如果您不同意,请在您的问题中添加屏幕截图以显示您的情况。 (您可以随时编辑您的问题。)
  • 提示:在右上角查看帐号和地区。确保两个用户的帐号和地区显示相同的值。
  • 该地区是 us-east-1 即美国东部(弗吉尼亚北部),您所说的帐号是指帐户 ID 是什么意思?如果是这样,两个单独的用户帐户 ID 可以相同吗?感谢您的回复和支持。
  • 帐号通常作为用户名的一部分出现在区域菜单左侧的菜单中,例如 jeet@123456789012。如果不显示,则下拉区域菜单左侧的菜单,将显示帐户。确保两个用户显示相同的帐户和显示相同的区域。该帐户适用于您的组织。可以在一个帐户中创建多个用户。
猜你喜欢
  • 1970-01-01
  • 2016-02-07
  • 2016-05-03
  • 2016-12-14
  • 2018-10-01
  • 2012-04-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多