Abilitazione della connessione da Lake Formation - Amazon QuickSight

Abilitazione della connessione da Lake Formation

Prima di iniziare a utilizzare questa soluzione con Amazon QuickSight, assicurati di poter accedere ai tuoi dati utilizzando Athena con Lake Formation. Dopo aver verificato che la connessione funzioni tramite Athena, devi solo verificare che Amazon QuickSight sia in grado di connettersi ad Athena. In questo modo non sarà necessario risolvere i problemi di connessione con tutti e tre i prodotti contemporaneamente. Un modo semplice per testare la connessione consiste nell'utilizzare la console di interrogazione Athena per eseguire un semplice comando SQL, ad esempio SELECT 1 FROM table.

Per configurare Lake Formation, la persona o il team che ci lavora deve accedere per creare un nuovo ruolo IAM e per Lake Formation. Ha inoltre bisogno delle informazioni riportate nell'elenco seguente. Per ulteriori informazioni, consulta Configurazione di Lake Formation nella Guida per gli sviluppatori di AWS Lake Formation.

  • Raccogli i nomi della risorsa Amazon (ARN) degli utenti e dei gruppi Amazon QuickSight che devono accedere ai dati in Lake Formation. Questi utenti devono essere autori o amministratori di Amazon QuickSight.

    Individuazione degli ARN di utenti e gruppi Amazon QuickSight
    1. Usa la AWS CLI per trovare gli ARN utente per gli autori e gli amministratori di Amazon QuickSight. A tale scopo, esegui il comando list-users nel tuo terminale (Linux o Mac) o nel prompt dei comandi (Windows).

      aws quicksight list-users --aws-account-id 111122223333 --namespace default --region us-east-1

      La risposta restituisce informazioni per ogni utente. Il nome della risorsa Amazon (ARN) è riportato in grassetto nell'esempio seguente.

      RequestId: a27a4cef-4716-48c8-8d34-7d3196e76468 Status: 200 UserList: - Active: true Arn: arn:aws:quicksight:us-east-1:111122223333:user/default/SaanviSarkar Email: SaanviSarkar@example.com PrincipalId: federated/iam/AIDAJVCZOVSR3DESMJ7TA Role: ADMIN UserName: SaanviSarkar

      Per evitare di utilizzare la AWS CLI, puoi creare manualmente gli ARN per ogni utente.

    2. (Facoltativo) Usa la AWS CLI per trovare gli ARN per i gruppi Amazon QuickSight eseguendo il comando list-group nel tuo terminale (Linux o Mac) o al prompt dei comandi (Windows).

      aws quicksight list-groups --aws-account-id 111122223333 --namespace default --region us-east-1

      La risposta restituisce informazioni per ogni gruppo. L'ARN viene visualizzato in grassetto nell'esempio seguente.

      GroupList: - Arn: arn:aws:quicksight:us-east-1:111122223333:group/default/DataLake-Scorecard Description: Data Lake for CXO Balanced Scorecard GroupName: DataLake-Scorecard PrincipalId: group/d-90671c9c12/6f9083c2-8400-4389-8477-97ef05e3f7db RequestId: c1000198-18fa-4277-a1e2-02163288caf6 Status: 200

      Se non disponi di alcun gruppo Amazon QuickSight, aggiungi un gruppo utilizzando il comando AWS CLI per eseguire il comando create-group. Al momento non è disponibile un'opzione per eseguire questa operazione dalla console Amazon QuickSight. Per ulteriori informazioni, consulta Creazione e gestione di gruppi in Amazon QuickSight.

      Per evitare di utilizzare la AWS CLI, puoi creare manualmente gli ARN per ogni gruppo.