Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola akses ke tabel tautan Sumber Daya
Dalam skenario akses lintas akun di Lake Formation, untuk memberikan izin Pilih kepada pengguna, pengguna harus memiliki izin Jelaskan pada tautan sumber daya karena tautan sumber daya diperlukan untuk layanan AWS terintegrasi seperti Amazon Athena dan Amazon Redshift, dan izin Pilih pada tabel bersama untuk membaca akses ke data tautan sumber daya yang mendasarinya. Oleh karena itu, ini adalah proses hibah dua langkah.
Untuk memberikan akses tautan sumber daya ke QuickSight pengguna, selesaikan langkah-langkah berikut:
catatan
Anda harus mengulangi proses ini untuk setiap tabel secara individual. Anda tidak dapat memberikan izin ke semua tabel dalam database sekaligus.
-
Masuk ke akun konsumen sebagai administrator danau data dan pergi ke Konsol Formasi Danau.
-
Di panel navigasi kiri, buka Tabel dan pilih tautan sumber daya dari tabel bersama yang dibuat di bagian sebelumnya.
-
Pilih Tindakan dan pilih Hibah.
-
Di menu izin data hibah, di bagian Prinsipal, pilih pengguna dan grup SAMP dan masukkan ARN pengguna. QuickSight
-
Di bagian Izin tabel pilih Jelaskan sebagai izin tabel.
-
PilihIzin.
Sekarang, QuickSight pengguna dapat melihat bahwa tabel ada dalam konsol dataset Quicksight.
Namun, jika QuickSight pengguna mencoba untuk melihat pratinjau atau memvisualisasikan data pada tahap ini, pengecualian akan muncul karena pengguna tidak memiliki akses ke data yang mendasarinya.
Sekarang, kami akan memberikan akses baca pengguna ke data di target tautan sumber daya, yang merupakan tabel yang dibagikan oleh Connect Customer. Untuk melakukan itu, selesaikan langkah-langkah berikut:
-
Masuk ke akun konsumen sebagai administrator danau data dan pergi ke Konsol Formasi Danau.
-
Di panel navigasi kiri, buka Tabel dan pilih tautan sumber daya dari tabel bersama yang dibuat di bagian sebelumnya.
-
Pilih Actions dan pilih Grant on Target.
-
Di menu izin data hibah, di bagian Prinsipal, pilih pengguna dan grup SAMP dan masukkan ARN pengguna. QuickSight
-
Di bagian Izin tabel pilih Pilih sebagai izin tabel.
-
PilihIzin.
Berikan akses per tabel
Anda harus memberikan akses untuk setiap tabel secara individual. Anda tidak dapat memberikan akses ke semua tabel dalam database sekaligus.
Nilai database yang ditampilkan dalam langkah Hibah pada target mungkin tidak cocok dengan nama database yang Anda harapkan. Gunakan nilai yang ditunjukkan di antarmuka. Mengubahnya ke nilai yang berbeda menyebabkan pemberian izin gagal.