Come posso accedere alle risorse orfane di un utente eliminato in QuickSight?

3 minuti di lettura
0

Un utente nel mio account Amazon QuickSight è stato eliminato e ora non riesco ad accedere alle risorse orfane che erano di sua proprietà. Come faccio a riabilitare l'accesso?

Breve descrizione

Per ripristinare l'accesso alle risorse orfane di un utente eliminato in Amazon QuickSight, utilizza i comandi dell'interfaccia della linea di comando di AWS per identificare le risorse. Quindi, rendi un altro utente QuickSight il proprietario delle risorse.

Nota: se ricevi un messaggio di errore durante l'esecuzione dei comandi di AWS CLI, assicurati di utilizzare la versione di AWS CLI più recente.

Risoluzione

Nota: nei seguenti comandi dell'interfaccia della linea di comando AWS, se necessario sostituisci:

  • account_id con l'ID account AWS dell'utente eliminato
  • Regione con la regione AWS in cui ti trovi
  • quicksight_user_arn con l'ARN dell'altro utente QuickSight (nuovo proprietario della risorsa)
  • analysis_id con l'ID dell'analisi orfana
  • dashboard_id con l'ID del pannello di controllo orfano
  • dataset_id con l'ID del set di dati orfano
  • data_source_id con l'ID dell'origine dei dati orfana

Identificazione degli ID delle analisi orfane

1.    Utilizza il comando della CLI list-analyses per identificare gli ID delle analisi orfane:

aws quicksight list-analyses --aws-account-id account_id --region Region

2.    Utilizza il comando della CLI update-analysis-permissions per rendere un altro utente QuickSight il proprietario di ciascuna analisi:

aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region

Identificazione degli ID dei pannelli di controllo orfani

1.    Utilizza il comando della CLI list-dashboards per identificare gli ID dei pannelli di controllo orfani:

aws quicksight list-dashboards --aws-account-id account_id --region Region

2.    Utilizza il comando della CLI update-dashboard-permissions per rendere un altro utente QuickSight il proprietario di ogni pannello di controllo:

aws quicksight update-dashboard-permissions --aws-account-id account_id --dashboard-id dashboard_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:DescribeDashboard,quicksight:ListDashboardVersions,quicksight:UpdateDashboardPermissions,quicksight:QueryDashboard,quicksight:UpdateDashboard,quicksight:DeleteDashboard,quicksight:UpdateDashboardPublishedVersion,quicksight:DescribeDashboardPermissions --region Region

Identificazione dei set di dati orfani

1.    Utilizza il comando della CLI list-data-sets per identificare gli ID dei set di dati orfani:

aws quicksight list-data-sets --aws-account-id account_id --region Region

2.    Utilizza il comando della CLI update-data-set-permissions per rendere un altro utente QuickSight il proprietario di ciascun set di dati:

aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region

Identificazione delle origini dei dati orfane

1.    Utilizza il comando della CLI list-data-sources per identificare gli ID delle origini dei dati orfane:

aws quicksight list-data-sources --aws-account-id account_id --region Region

2.    Utilizza il comando della CLI update-data-source-permissions per rendere un altro utente QuickSight il proprietario di ciascuna origine dei dati:

aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region

Ripeti i passaggi per ciascuna delle risorse dell'utente eliminato.


AWS UFFICIALE
AWS UFFICIALEAggiornata 2 anni fa