Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administración del acceso a las tablas de enlaces de recursos
En un escenario de acceso entre cuentas en Lake Formation, para conceder el permiso Select a un usuario, el usuario debe tener el permiso Describe en el enlace del recurso, ya que los enlaces de recursos son necesarios para los servicios integrados de AWS, como Amazon Athena y Amazon Redshift, y el permiso Select en la tabla compartida para tener acceso de lectura a los datos del enlace de recursos subyacentes. Por tanto, se trata de un proceso de concesión en dos pasos.
Para conceder a un QuickSight usuario el acceso a los enlaces de recursos, siga estos pasos:
nota
Debe repetir este proceso para cada tabla de forma individual. No puede conceder permisos a todas las tablas de una base de datos a la vez.
-
Inicie sesión en la cuenta del consumidor como el administrador del lago de datos y vaya a la consola de Lake Formation.
-
En el panel de navegación izquierdo, vaya a Tablas y seleccione el enlace de recurso de la tabla compartida que ha creado en la sección anterior.
-
Elija Acciones y seleccione Conceder.
-
En el menú de concesión de permisos de datos, en la sección Principales, elija usuarios y grupos de SAML e introduzca el ARN del usuario. QuickSight
-
En la sección Permisos de tabla, elija Describir como permiso de tabla.
-
Elija Conceder.
Ahora, el QuickSight usuario puede ver que la tabla existe en la consola de conjuntos de datos de Quicksight.
Sin embargo, si el QuickSight usuario intenta previsualizar o visualizar los datos en esta fase, se generará una excepción, ya que el usuario no tiene acceso a los datos subyacentes.
Ahora, concederemos al usuario acceso de lectura a los datos del destino del enlace al recurso, que es la tabla que comparte Connect Customer. Para ello, complete los siguientes pasos:
-
Inicie sesión en la cuenta del consumidor como el administrador del lago de datos y vaya a la consola de Lake Formation.
-
En el panel de navegación izquierdo, vaya a Tablas y seleccione el enlace de recurso de la tabla compartida que ha creado en la sección anterior.
-
Seleccione Acciones y luego Conceder en destino.
-
En el menú de concesión de permisos de datos, en la sección Principales, elija usuarios y grupos de SAML e introduzca el ARN del usuario. QuickSight
-
En la sección Permisos de tabla, elija Seleccionar como permiso de tabla.
-
Elija Conceder.
Otorga acceso por tabla
Debes conceder el acceso a cada mesa de forma individual. No puede conceder acceso a todas las tablas de una base de datos a la vez.
Es posible que el valor de la base de datos que se muestra en el paso Conceder a destino no coincida con el nombre esperado de la base de datos. Utilice el valor que se muestra en la interfaz. Si se cambia a un valor diferente, se produce un error en la concesión del permiso.