View a markdown version of this page

Gestire l’accesso alle tabelle di link alle risorse - Cliente Amazon Connect

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestire l’accesso alle tabelle di link alle risorse

In uno scenario di accesso tra account in Lake Formation, per concedere l'autorizzazione Select a un utente, l'utente deve avere l'autorizzazione Descrivi sul link alla risorsa poiché i collegamenti alle risorse sono necessari per i servizi AWS integrati come Amazon Athena e Amazon Redshift e l'autorizzazione Select sulla tabella condivisa per avere accesso in lettura ai dati del collegamento alle risorse sottostanti. Si tratta quindi di un processo di concessione in due fasi:

Per concedere l'accesso ai link di risorse a un QuickSight utente, completa i seguenti passaggi:

Nota

È necessario ripetere questa procedura per ogni tabella singolarmente. Non è possibile concedere le autorizzazioni a tutte le tabelle di un database contemporaneamente.

  1. Accedi all’account consumer come amministratore di data lake e passa alla console Lake Formation.

  2. Nel riquadro di navigazione a sinistra, vai a Tabelle e seleziona il link alla risorsa della tabella condivisa creata nella sezione precedente.

  3. Scegli Azioni e seleziona Concedi.

    Tabelle AWS Lake Formation.
  4. Nel menu Concedi le autorizzazioni per i dati, nella sezione Principali, scegli utenti e gruppi SAML e inserisci l'ARN dell'utente. QuickSight

  5. Nella sezione Autorizzazioni per le tabelle, scegli Descrivi come autorizzazione per le tabelle.

  6. Scegliere Concedi.

    Tabelle AWS Lake Formation: concessione.

Ora, l' QuickSight utente può vedere che la tabella esiste nella console del set di dati di Quicksight.

Tuttavia, se l' QuickSight utente tenta di visualizzare in anteprima o visualizzare i dati in questa fase, verrà sollevata un'eccezione poiché l'utente non ha accesso ai dati sottostanti.

Ora, concederemo all'utente l'accesso in lettura ai dati nella destinazione del link alla risorsa, che è la tabella condivisa da Connect Customer. Per fare ciò, completa la seguente procedura:

  1. Accedi all’account consumer come amministratore di data lake e passa alla console Lake Formation.

  2. Nel riquadro di navigazione a sinistra, vai a Tabelle e seleziona il link alla risorsa della tabella condivisa creata nella sezione precedente.

  3. Scegli Azioni e seleziona Concedi sulla destinazione.

    Tabelle AWS Lake Formation: concessione.
  4. Nel menu Concedi le autorizzazioni per i dati, nella sezione Principali, scegli utenti e gruppi SAML e inserisci l'ARN dell'utente. QuickSight

  5. Nella sezione Autorizzazioni per le tabelle, scegli Seleziona come autorizzazione per le tabelle.

  6. Scegliere Concedi.

    Tabelle AWS Lake Formation: concessione.
Concedi l'accesso per tabella

È necessario concedere l'accesso a ciascun tavolo singolarmente. Non è possibile concedere l'accesso a tutte le tabelle di un database contemporaneamente.

Il valore del database mostrato nel passaggio Concedi all'obiettivo potrebbe non corrispondere al nome del database previsto. Usa il valore mostrato nell'interfaccia. Se lo si modifica con un valore diverso, la concessione dell'autorizzazione non viene concessa.