Zugreifen auf AWS Ressourcen - Amazon Quick Suite

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugreifen auf AWS Ressourcen

   Gilt für: Enterprise Edition und Standard Edition 
   Zielgruppe: Systemadministratoren und Amazon Quick Suite-Administratoren 

Sie können die AWS Ressourcen kontrollieren, auf die Amazon Quick Suite zugreifen kann, und den Zugriff auf diese Ressourcen detaillierter einschränken. In der Enterprise Edition können Sie auch allgemeine Zugriffsvorgaben für jeden in Ihrem Konto einrichten und einen spezifischen Zugriff für einzelne Benutzer und Gruppen einrichten.

Diese Zugriffskonfigurationen sind für die Amazon Quick Sight-Datenquellenkonnektivität unerlässlich und ermöglichen sichere Verbindungen zu AWS Diensten wie Amazon S3, Amazon RDS, Amazon Redshift und Athena für die Datenanalyse und -visualisierung. Durch die richtige Einrichtung des Ressourcenzugriffs wird sichergestellt, dass Amazon Quick Sight Daten aus Ihren AWS Datenquellen abrufen und verarbeiten kann und dabei angemessene Sicherheitsgrenzen eingehalten werden.

Verwenden Sie die folgenden Abschnitte, um Ihre AWS Ressourcen für die Verwendung mit Quick Suite zu konfigurieren.

Bevor Sie beginnen, vergewissern Sie sich, dass Sie über die richtigen Berechtigungen verfügen. Ihr Systemadministrator kann Ihnen diese geben. Zu diesem Zweck erstellt Ihr Systemadministrator eine Richtlinie, mit der Sie bestimmte IAM-Aktionen verwenden können. Ihr Systemadministrator ordnet diese Richtlinie dann Ihrem Benutzer oder Ihrer Gruppe in IAM zu. Die erforderlichen Maßnahmen sind folgende:

  • quicksight:AccountConfigurations— Um die Einstellung des Standardzugriffs auf AWS Ressourcen zu aktivieren

  • quicksight:ScopeDownPolicy— Richtlinien für den Geltungsbereich von Berechtigungen für Ressourcen AWS

  • Sie können auch Ihre eigenen IAM-Rollen in Amazon Quick Suite integrieren. Weitere Informationen finden Sie unter Weitergabe von IAM-Rollen an Amazon Quick Suite.

Um die AWS Dienste zu aktivieren oder zu deaktivieren, auf die Amazon Quick Suite zugreifen kann
  1. Melden Sie sich bei Amazon Quick Suite an unterhttps://quicksight.aws.amazon.com/.

  2. Wählen Sie oben rechts Ihren Benutzernamen und dann Manage Quick Suite aus.

  3. Wählen Sie Sicherheit und Berechtigungen.

  4. Wählen Sie unter QuickSight Zugriff auf AWS Dienste die Option Hinzufügen oder Entfernen aus.

    Es wird ein Bildschirm angezeigt, auf dem Sie alle verfügbaren AWS Dienste aktivieren können.

    Anmerkung

    Wenn Sie einen Berechtigungsfehler sehen und Sie ein autorisierter Amazon Quick Suite-Administrator sind, wenden Sie sich an Ihren Systemadministrator, um Unterstützung zu erhalten.

  5. Aktivieren Sie die Kontrollkästchen für die Services, die Sie zulassen möchten. Deaktivieren Sie die Kontrollkästchen für die Services, die Sie nicht zulassen möchten.

    Wenn Sie bereits einen AWS Service aktiviert haben, ist das Kontrollkästchen für diesen Service bereits aktiviert. Wenn Amazon Quick Suite nicht auf einen bestimmten AWS Service zugreifen kann, ist das entsprechende Kontrollkästchen nicht aktiviert.

    In einigen Fällen wird möglicherweise eine Meldung wie die folgende angezeigt.

    This policy used by Amazon Quick Suite for AWS resource access was modified outside of Amazon Quick Suite, so you can no longer edit this policy to provide AWS resource permission to Amazon Quick Suite. To edit this policy permissions, go to the IAM console and delete this policy permission with policy arn - arn:aws:iam::111122223333:policy/service-role/AWSQuickSightS3Policy.

    Diese Art von Nachricht bedeutet, dass eine der von Amazon Quick Suite verwendeten IAM-Richtlinien manuell geändert wurde. Um dieses Problem zu beheben, muss der Systemadministrator die in der Fehlermeldung angegebene IAM-Richtlinie löschen und den Bildschirm Sicherheit und Berechtigungen erneut laden, bevor Sie es erneut versuchen.

  6. Wählen Sie zur Bestätigung Update (Aktualisieren) oder Cancel (Abbrechen), um zum vorherigen Bildschirm zurückzukehren.