Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola akses ke tabel tautan Sumber daya
Dalam skenario akses lintas akun di Lake Formation, untuk memberikan izin Pilih kepada pengguna, pengguna harus memiliki izin Deskripsikan pada tautan sumber daya karena tautan sumber daya diperlukan untuk layanan AWS terintegrasi seperti Amazon Athena dan Amazon Redshift, dan izin Pilih pada tabel bersama untuk memiliki akses baca ke data tautan sumber daya yang mendasarinya. Oleh karena itu, ini adalah proses hibah dua langkah.
Untuk memberikan akses tautan sumber daya ke QuickSight pengguna, selesaikan langkah-langkah berikut:
catatan
Anda harus mengulangi proses ini untuk setiap tabel secara individual. Anda tidak dapat memberikan izin ke semua tabel dalam database sekaligus.
-
Masuk ke akun konsumen sebagai administrator danau data dan buka Konsol Formasi Danau.
-
Di panel navigasi kiri, buka Tabel dan pilih tautan sumber daya dari tabel bersama yang dibuat di bagian sebelumnya.
-
Pilih T ind akan dan pilih Hibah.
-
Di menu izin data berikan, di bagian Principals, pilih pengguna dan grup SAML dan masukkan ARN pengguna. QuickSight
-
Di bagian izin tabel pilih Deskripsikan sebagai izin tabel.
-
PilihIzin.
Sekarang, QuickSight pengguna dapat melihat bahwa tabel ada di dalam konsol dataset Quicksight.
Namun, jika QuickSight pengguna mencoba untuk melihat pratinjau atau memvisualisasikan data pada tahap ini, pengecualian akan muncul karena pengguna tidak memiliki akses ke data yang mendasarinya.
Sekarang, kami akan memberikan akses baca pengguna ke data di target tautan sumber daya, yang merupakan tabel yang dibagikan oleh Connect Customer. Untuk melakukannya, selesaikan langkah-langkah berikut:
-
Masuk ke akun konsumen sebagai administrator danau data dan buka Konsol Formasi Danau.
-
Di panel navigasi kiri, buka Tabel dan pilih tautan sumber daya dari tabel bersama yang dibuat di bagian sebelumnya.
-
Pilih T ind akan dan pilih Hibah pada Target.
-
Di menu izin data berikan, di bagian Principals, pilih pengguna dan grup SAML dan masukkan ARN pengguna. QuickSight
-
Di bagian izin tabel pilih Pilih sebagai izin tabel.
-
PilihIzin.
Berikan akses per tabel
Anda harus memberikan akses untuk setiap tabel secara individual. Anda tidak dapat memberikan akses ke semua tabel dalam database sekaligus.
Nilai database yang ditampilkan dalam langkah Grant on target mungkin tidak cocok dengan nama database yang diharapkan. Gunakan nilai yang ditunjukkan di antarmuka. Mengubahnya ke nilai yang berbeda menyebabkan pemberian izin gagal.