Permitir la detección automática de recursos de AWS
| Se aplica a: Enterprise Edition y Standard Edition |
| Público al que va dirigido: administradores de sistemas |
Cada servicio de AWS al que acceda desde Amazon QuickSight debe permitir el tráfico desde QuickSight. En lugar de abrir cada consola de servicio por separado para agregar permisos, un administrador de QuickSight puede hacerlo en la pantalla de administración. Antes de comenzar, asegúrese de que cumple los siguientes requisitos previos:
Si decide habilitar la detección automática de recursos de AWS para su cuenta de Amazon QuickSight, Amazon QuickSight crea un rol de AWS Identity and Access Management (IAM) en su Cuenta de AWS. Este rol de IAM concede permiso a su cuenta para identificar y recuperar los datos de los orígenes de datos de AWS.
Como AWS limita el número de roles de IAM que puede crear, asegúrese de tener al menos un rol libre. Necesita este rol para que Amazon QuickSight lo utilice si quiere que Amazon QuickSight detecte automáticamente sus recursos de AWS.
Puede hacer que Amazon QuickSight detecte automáticamente las instancias de base de datos de Amazon RDS o los clústeres de Amazon Redshift que estén asociados a su Cuenta de AWS. Estos recursos deben encontrarse en la misma Región de AWS que su cuenta de Amazon QuickSight.
Si opta por habilitar la detección automática, elija una de las siguientes opciones para que se pueda tener acceso al recurso de AWS:
-
En el caso de las instancias de base de datos de Amazon RDS que ha creado en una VPC predeterminada y que no ha establecido como privada, o que no están en una VPC (instancias EC2-Classic), consulte Autorización de conexiones desde Amazon QuickSight a instancias de base de datos de Amazon RDS. En este tema, puede encontrar información sobre la creación de un grupo de seguridad para permitir conexiones desde servidores de Amazon QuickSight.
-
En el caso de clústeres de Amazon Redshift que ha creado en una VPC predeterminada y que no ha establecido como privados, o que no están en una VPC (es decir, instancias EC2-Classic), consulte Autorización de conexiones desde Amazon QuickSight a clústeres de Amazon Redshift. En este tema, puede encontrar información sobre la creación de un grupo de seguridad para permitir conexiones desde servidores de Amazon QuickSight.
-
En el caso de una instancia de base de datos de Amazon RDS o un clúster de Amazon Redshift que está en una VPC no predeterminada, consulte Autorización de conexiones desde Amazon QuickSight a instancias de base de datos de Amazon RDS o Autorización de conexiones desde Amazon QuickSight a clústeres de Amazon Redshift. En estos temas, puede encontrar información sobre la creación inicial de un grupo de seguridad para permitir conexiones desde servidores de Amazon QuickSight. Además, encontrará información sobre la verificación de que la VPC cumple los requisitos indicados en Configuración de red para una instancia de AWS en una VPC no predeterminada.
-
Si no utiliza una VPC privada, configure la instancia de Amazon RDS para permitir conexiones desde la dirección IP pública de la región de Amazon QuickSight.
Habilitar la detección automática es la forma más sencilla de hacer que estos datos estén disponibles en Amazon QuickSight. Puede crear manualmente las conexiones de datos tanto si habilita la detección automática como si no.