Quiero acceder a los recursos huérfanos que pertenecen a un usuario eliminado en mi cuenta de Amazon Quick Sight.
Descripción corta
Para restaurar el acceso a los recursos huérfanos de un usuario eliminado en Quick Sight, utiliza los comandos de la Interfaz de la línea de comandos de AWS (AWS CLI) para identificar los recursos. A continuación, convierte a otro usuario de Quick Sight en el propietario de los recursos.
O bien, puedes usar la consola de administración de activos de Amazon Quick Suite para ver, administrar y transferir recursos.
Nota: La consola de administración de activos de Quick Suite solo está disponible con la edición Quick Suite Enterprise.
Resolución
Nota: Si se muestran errores al ejecutar comandos de AWS CLI, consulta Solución de errores de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.
En los siguientes comandos de la AWS CLI, sustituye cuando sea necesario:
- account_id por el ID de la cuenta de AWS del usuario eliminado
- Region por la región de AWS en la que te encuentras
- quicksight_user_arn por el nombre de recurso de Amazon (ARN) del usuario de Quick Sight que deseas que sea el nuevo propietario del recurso
- analysis_id por el ID del análisis huérfano
- dashboard_id por el ID del panel huérfano
- dataset_id por el ID del conjunto de datos huérfano
- data_source_id por el ID del origen de datos huérfano
Cómo identificar los ID de los análisis huérfanos
Para identificar los ID de los análisis huérfanos, ejecuta el comando list-analyses:
aws quicksight list-analyses --aws-account-id account_id --region Region
Para convertir a otro usuario de Quick Sight en el propietario de cada análisis, utiliza el comando update-analysis-permissions:
aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region
Identificación de los ID de los paneles huérfanos
Para identificar los ID de los paneles huérfanos, ejecuta el comando list-dashboards:
aws quicksight list-data-sets --aws-account-id account_id --region Region
Para convertir a otro usuario de Quick Sight en el propietario de cada panel, ejecuta el comando update-dashboard-permissions:
aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region
Identificación de los orígenes de datos huérfanos
Para identificar los ID de los orígenes de datos huérfanos ejecuta el comando list-data-sources:
aws quicksight list-data-sources --aws-account-id account_id --region Region
Para convertir a otro usuario de Quick Sight en el propietario de cada origen de datos:, ejecuta el comando update-data-source-permissions:
aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region
Repite los pasos para cada uno de los recursos del usuario eliminado.