기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
리소스 링크 테이블에 대한 액세스 관리
Lake Formation의 교차 계정 액세스 시나리오에서 사용자에게 Select 권한을 부여하려면 사용자에게 리소스 링크에 대한 설명 권한이 있어야 합니다. Amazon Athena 및 Amazon Redshift와 같은 통합 AWS 서비스에 리소스 링크가 필요하기 때문입니다. 공유 테이블에 대한 선택 권한은 기본 리소스 링크 데이터에 대한 읽기 액세스 권한을 갖기 때문입니다. 따라서 2단계 권한 부여 프로세스입니다.
QuickSight 사용자에게 리소스 링크 액세스 권한을 부여하려면 다음 단계를 완료하세요.
참고
각 테이블에 대해이 프로세스를 개별적으로 반복해야 합니다. 데이터베이스의 모든 테이블에 한 번에 권한을 부여할 수는 없습니다.
-
고객 계정을 데이터 레이크 관리자로 로그인하고 Lake Formation 콘솔로 이동합니다.
-
왼쪽 탐색 창에서 테이블로 이동하여 이전 섹션에서 생성한 공유 테이블의 리소스 링크를 선택합니다.
-
작업을 선택하고 권한 부여를 선택합니다.
-
데이터 권한 부여 메뉴의 보안 주체 섹션에서 SAML 사용자 및 그룹을 선택하고 QuickSight 사용자의 ARN을 입력합니다.
-
테이블 권한 섹션에서 테이블 권한으로 설명을 선택합니다.
-
권한 부여를 선택합니다.
이제 QuickSight 사용자는 Quicksight의 데이터세트 콘솔 내에 테이블이 있음을 확인할 수 있습니다.
그러나 QuickSight 사용자가 이 단계에서 데이터를 미리 보거나 시각화하려고 하면 사용자가 기본 데이터에 액세스할 수 없기 때문에 예외가 발생합니다.
이제 Connect Customer에서 공유하는 테이블인 리소스 링크의 대상에 있는 데이터에 대한 읽기 액세스 권한을 사용자에게 부여합니다. 이렇게 하려면 다음 단계를 완료합니다.
-
고객 계정을 데이터 레이크 관리자로 로그인하고 Lake Formation 콘솔로 이동합니다.
-
왼쪽 탐색 창에서 테이블로 이동하여 이전 섹션에서 생성한 공유 테이블의 리소스 링크를 선택합니다.
-
작업을 선택하고 대상에 권한 부여를 선택합니다.
-
데이터 권한 부여 메뉴의 보안 주체 섹션에서 SAML 사용자 및 그룹을 선택하고 QuickSight 사용자의 ARN을 입력합니다.
-
테이블 권한 섹션에서 테이블 권한으로 선택을 선택합니다.
-
권한 부여를 선택합니다.
테이블당 액세스 권한 부여
각 테이블에 개별적으로 액세스 권한을 부여해야 합니다. 한 번에 데이터베이스의 모든 테이블에 대한 액세스 권한을 부여할 수 없습니다.
대상에 부여 단계에 표시된 데이터베이스 값이 예상 데이터베이스 이름과 일치하지 않을 수 있습니다. 인터페이스에 표시된 값을 사용합니다. 다른 값으로 변경하면 권한 부여가 실패합니다.