Habilitar a conexão no Lake Formation
Antes de começar a usar essa solução com o Amazon QuickSight, verifique se consegue acessar seus dados usando o Athena com o Lake Formation. Depois de verificar se a conexão está funcionando por meio do Athena, você precisa verificar somente se o Amazon QuickSight pode se conectar ao Athena. Isso significa que você não precisa solucionar problemas de conexão nos três produtos ao mesmo tempo. Uma maneira fácil de testar a conexão é usar o console de consulta do AthenaSELECT 1 FROM table.
Para configurar o Lake Formation, a pessoa ou a equipe que trabalha nele precisa ter acesso para criar um novo perfil do IAM e para o Lake Formation. Elas também precisam das informações exibidas na lista a seguir. Para obter mais informações, consulte Setting up lake formation no Guia do desenvolvedor do AWS Lake Formation.
-
Colete os nomes do recurso da Amazon (ARNs) dos usuários e grupos do Amazon QuickSight que precisam acessar os dados no Lake Formation. Esses usuários devem ser autores ou administradores do Amazon QuickSight.
Para encontrar ARNs de usuários e grupos do Amazon QuickSight
-
Use a AWS CLI para encontrar ARNs de usuários para autores e administradores do Amazon QuickSight. Para isso, execute o comando
list-usersa seguir no seu terminal (Linux ou Mac) ou no prompt de comando (Windows).aws quicksight list-users --aws-account-id111122223333--namespace default --regionus-east-1A resposta retorna informações para cada usuário. Mostramos o nome do recurso da Amazon (ARN) em negrito no exemplo a seguir.
RequestId:a27a4cef-4716-48c8-8d34-7d3196e76468Status: 200 UserList: - Active:trueArn: arn:aws:quicksight:us-east-1:111122223333:user/default/SaanviSarkarEmail:SaanviSarkar@example.comPrincipalId: federated/iam/AIDAJVCZOVSR3DESMJ7TARole:ADMINUserName:SaanviSarkarPara evitar usa a AWS CLI, você pode criar os ARNs para cada usuário manualmente.
-
(Opcional) Use a AWS CLI para encontrar ARNs para grupos do Amazon QuickSight executando o comando
list-groupa seguir no seu terminal (Linux ou Mac) ou no seu prompt de comando (Windows).aws quicksight list-groups --aws-account-id111122223333--namespace default --region us-east-1A resposta retorna informações para cada grupo. O ARN aparece em negrito no exemplo a seguir.
GroupList: - Arn: arn:aws:quicksight:us-east-1:111122223333:group/default/DataLake-ScorecardDescription:Data Lake for CXO Balanced ScorecardGroupName:DataLake-ScorecardPrincipalId: group/d-90671c9c12/6f9083c2-8400-4389-8477-97ef05e3f7dbRequestId:c1000198-18fa-4277-a1e2-02163288caf6Status: 200Se você não tiver nenhum grupo do Amazon QuickSight, adicione um grupo usando a AWS CLI para executar o comando
create-group. Atualmente, não há uma opção para fazer isso no console do Amazon QuickSight. Para obter mais informações, consulte Como criar e gerenciar grupos no Amazon QuickSight.Para evitar usar a AWS CLI, você pode criar os ARNs para cada grupo manualmente.
-