共享Transit Gateway至特定组织时遇“组织未找到”错误求助
排查AWS Transit Gateway跨组织共享报错(UnknownResourceException)
问题本质
报错Organization o-abcdefghq could not be found意味着AWS RAM(资源访问管理器)无法识别你指定的目标组织ID,既然内部共享正常,问题聚焦在跨组织的权限配置、ID准确性或信任关系上。
排查步骤
- 核对目标组织ID准确性
让目标组织管理员到AWS Organizations控制台的「设置」页面获取准确组织ID,仔细核对o-abcdefghq的每个字符,大小写、字符长度都不能出错,避免手滑输入错误。 - 确认目标组织启用RAM共享
目标组织必须在Organizations中开启资源共享功能:管理员需检查服务控制策略(SCP),确保没有阻止RAM相关操作的规则,同时确认已开启「允许跨组织共享资源」的设置。 - 检查自身账号权限
你的账号需具备ram:ResourceShare相关权限,所在组织的SCP也不能限制跨组织共享操作。如果使用IAM角色执行操作,需确认角色已被授予足够的RAM权限。 - 验证跨组织信任关系
跨组织共享需要双方建立RAM信任:要么你发起共享邀请后目标组织接受,要么目标组织已将你的组织列为信任实体。首次共享的话,需先发起邀请并等待对方确认。 - 检查区域一致性
Transit Gateway和RAM操作必须在同一区域执行,不同区域的RAM资源相互隔离,避免操作区域与TGW所在区域不一致。
快速验证方案
让目标组织的账号反向发起共享邀请,尝试识别你的TGW,以此快速排除组织ID输入错误或单向权限限制的问题。
内容的提问来源于stack exchange,提问作者misskecupbung
相关产品推荐
相关产品推荐

