本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Network Firewall 和 DNS 防火墙策略的资源共享
要管理 Firewall Manager Network Firewall 和 DNS 防火墙策略,必须启用资源共享Amazon Organizations在Amazon Resource Access Manager. 这允许 Firewall Manager 在您创建这些策略类型时对您的账户部署保护。
要启用资源的共享,请遵循以下说明启用共享对象Amazon Organizations在Amazon Resource Access Manager用户指南.
资源共享问题
你可能会在使用资源共享时遇到问题Amazon RAM启用它,或者当你正在制定需要它的Firewall Manager 策略时。
以下为这些问题的示例:
当您按照说明启用共享时,请在Amazon RAM控制台,选择启用共享功能Amazon Organizations显示为灰色,不可选择。
当您在 Firewall Manager 中处理需要资源共享的策略时,该策略会被标记为不合规,并且您会看到表明该资源共享或Amazon RAM未启用。
如果您在资源共享方面遇到问题,请使用以下过程尝试将其启用。
重试启用资源共享
使用以下选项之一重试启用共享:
(选项)通过Amazon RAM控制台,请遵循以下说明启用共享对象Amazon Organizations在Amazon Resource Access Manager用户指南.
(选项)使用Amazon RAMAPI,调用
EnableSharingWithAwsOrganization. 请参阅以下网址的文档EnableSharingWithAwsOrganization.