Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Administración del acceso a las tablas de enlaces de recursos
En un escenario de acceso entre cuentas en Lake Formation, para conceder el permiso Select a un usuario, el usuario debe tener el permiso Describe en el enlace del recurso, ya que los enlaces a los recursos son necesarios para los servicios integrados de AWS, como Amazon Athena y Amazon Redshift, y el permiso Select en la tabla compartida para tener acceso de lectura a los datos del enlace de recursos subyacentes. Por tanto, se trata de un proceso de concesión en dos pasos.
Para conceder a un QuickSight usuario el acceso al enlace de recursos, siga estos pasos:
nota
Debe repetir este proceso para cada tabla de forma individual. No puede conceder permisos a todas las tablas de una base de datos a la vez.
-
Inicie sesión en la cuenta del consumidor como el administrador del lago de datos y vaya a la consola de Lake Formation.
-
En el panel de navegación izquierdo, vaya a Tablas y seleccione el enlace de recurso de la tabla compartida que ha creado en la sección anterior.
-
Elija Acciones y seleccione Conceder.
-
En el menú de concesión de permisos de datos, en la sección Principales, selecciona Usuarios y grupos de SAML e introduce el ARN del usuario. QuickSight
-
En la sección Permisos de tabla, elija Describir como permiso de tabla.
-
Elija Conceder.
Ahora, el QuickSight usuario puede ver que la tabla existe en la consola de conjuntos de datos de Quicksight.
Sin embargo, si el QuickSight usuario intenta previsualizar o visualizar los datos en esta etapa, se generará una excepción, ya que el usuario no tiene acceso a los datos subyacentes.
Ahora, concederemos al usuario acceso de lectura a los datos del destino del enlace de recursos, que es la tabla que comparte Connect Customer. Para ello, complete los siguientes pasos:
-
Inicie sesión en la cuenta del consumidor como el administrador del lago de datos y vaya a la consola de Lake Formation.
-
En el panel de navegación izquierdo, vaya a Tablas y seleccione el enlace de recurso de la tabla compartida que ha creado en la sección anterior.
-
Seleccione Acciones y luego Conceder en destino.
-
En el menú de concesión de permisos de datos, en la sección Principales, selecciona Usuarios y grupos de SAML e introduce el ARN del usuario. QuickSight
-
En la sección Permisos de tabla, elija Seleccionar como permiso de tabla.
-
Elija Conceder.
Otorgue el acceso por mesa
Debe conceder el acceso a cada mesa de forma individual. No puede conceder acceso a todas las tablas de una base de datos a la vez.
Es posible que el valor de la base de datos que se muestra en el paso Otorgar al objetivo no coincida con el nombre de base de datos esperado. Utilice el valor que se muestra en la interfaz. Si se cambia a un valor diferente, se produce un error en la concesión del permiso.