Wie greife ich in QuickSight auf verwaiste Ressourcen eines gelöschten Benutzers zu?

Lesedauer: 3 Minute
0

Ein Benutzer in meinem Amazon QuickSight-Konto wurde gelöscht, und jetzt kann ich nicht mehr auf die verwaisten Ressourcen zugreifen, die dem gelöschten Benutzer gehören. Wie erhalte ich wieder Zugriff?

Kurzbeschreibung

Um den Zugriff auf die verwaisten Ressourcen eines gelöschten Benutzers in Amazon QuickSight wiederherzustellen, verwenden Sie die Befehle der AWS-Befehlszeilenschnittstelle, um die Ressourcen zu identifizieren. Machen Sie dann einen anderen QuickSight-Benutzer zum Eigentümer der Ressourcen.

Hinweis: Wenn du beim Ausführen von AWS-CLI-Befehlen Fehlermeldungen erhältst, stelle sicher, dass du die neueste AWS-CLI-Version verwendest.

Auflösung

Hinweis: Ersetzen Sie bei Bedarf in den folgenden AWS CLI-Befehlen:

  • account_id mit der AWS-Konto-ID des gelöschten Benutzers
  • Region mit der AWS-Region, in der Sie sich befinden
  • quicksight_user_arn mit dem ARN des anderen QuickSight-Benutzers (neuer Ressourcenbesitzer)
  • analysis_id mit der ID der verwaisten Analyse
  • dashboard_id mit der ID des verwaisten Dashboards
  • dataset_id mit der ID der verwaisten Datenmenge
  • data_source_id mit der ID der verwaisten Datenquelle

Identifizieren Sie die IDs der verwaisten Analysen

1.    Verwenden Sie den CLI-Befehl list-analysen, um die IDs der verwaisten Analysen zu identifizieren:

aws quicksight list-analyses --aws-account-id account_id --region Region

2.    Verwenden Sie den CLI-Befehl update-analysis-permissions, um einen anderen QuickSight-Benutzer zum Eigentümer jeder Analyse zu machen:

aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region

Identifizieren Sie die IDs der verwaisten Dashboards

1.    Verwenden Sie den CLI-Befehl list-dashboards, um die IDs der verwaisten Dashboards zu identifizieren:

aws quicksight list-dashboards --aws-account-id account_id --region Region

2.    Verwenden Sie den CLI-Befehl update-dashboard-permissions, um einen anderen QuickSight-Benutzer zum Besitzer jedes Dashboards zu machen:

aws quicksight update-dashboard-permissions --aws-account-id account_id --dashboard-id dashboard_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:DescribeDashboard,quicksight:ListDashboardVersions,quicksight:UpdateDashboardPermissions,quicksight:QueryDashboard,quicksight:UpdateDashboard,quicksight:DeleteDashboard,quicksight:UpdateDashboardPublishedVersion,quicksight:DescribeDashboardPermissions --region Region

Identifizieren Sie die verwaisten Datensätze

1.    Verwenden Sie den CLI-Befehl list-data-sets, um die IDs der verwaisten Datasets zu identifizieren:

aws quicksight list-data-sets --aws-account-id account_id --region Region

2.    Verwenden Sie den CLI-Befehl update-data-set-permissions, um einen anderen QuickSight-Benutzer zum Eigentümer jedes Datasatzes zu machen:

aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region

Identifizieren Sie die verwaisten Datenquellen

1.    Verwenden Sie den CLI-Befehl list-data-sources, um die IDs der verwaisten Datenquellen zu identifizieren:

aws quicksight list-data-sources --aws-account-id account_id --region Region

2.    Verwenden Sie den CLI-Befehl update-data-source-permissions, um einen anderen QuickSight-Benutzer zum Eigentümer jeder Datenquelle zu machen:

aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region

Wiederholen Sie die Schritte für jede Ressource des gelöschten Benutzers.


AWS OFFICIAL
AWS OFFICIALAktualisiert vor 2 Jahren