Come posso risolvere i problemi di sicurezza a livello di riga in Quick Sight?
Ho applicato la sicurezza a livello di riga (RLS) al mio set di dati in Amazon Quick Sight, ma ho problemi con l'accesso ai dati.
Breve descrizione
Quando utilizzi la sicurezza a livello di riga (RLS) su un set di dati in Quick Sight, potresti riscontrare i seguenti problemi:
- Non riesci a visualizzare alcun dato nella dashboard incorporata di Quick Sight per utenti anonimi Quick Sight.
- Gli utenti con restrizioni possono comunque visualizzare tutti i dati.
- Gli utenti senza restrizioni non possono visualizzare alcun dato.
- Quando applichi RLS, ricevi il codice di errore "DatasetRulesInvalidColType".
- Quando crei un'analisi, ricevi il codice di errore "DatasetRulesUserDenied".
RLS ha le seguenti limitazioni:
- RLS è disponibile solo per l'edizione Enterprise di Amazon Quick Suite.
- RLS supporta solo dati testuali (come string, char e varchar) per i campi della regola del set di dati. RLS non funziona con date o campi numerici.
- Il set completo di record delle regole che puoi applicare a ogni utente non può superare 999. I set di dati con più di 999 regole potrebbero non riuscire ad applicare le regole RLS al set di dati.
- Non puoi applicare RLS a righe vuote con valore null predefinito perché Quick Sight tratta null come valore di un campo vuoto. Quick Sight tratta invece gli spazi in un campo come valore letterale, per cui a queste righe viene applicata la regola del set di dati.
- Solo gli utenti che aggiungi alla regola del set di dati possono visualizzare i dati in base alla regola definita. Gli altri utenti non possono visualizzarli.
- Quando utilizzi più campi nelle regole del set di dati, le regole funzionano come un operatore AND. RLS non supporta l'operatore OR.
- RLS supporta solo regole basate su tag per le dashboard incorporate per utenti anonimi generate con l'API GenerateEmbedUrlForAnonymousUser. Se hai incorporato dashboard per utenti registrati generate con l'API GenerateEmbedUrlForRegisteredUser, utilizza regole basate sull'utente.
Risoluzione
Non riesci a visualizzare alcun dato nella dashboard incorporata di Quick Sight per utenti anonimi Quick Sight
Se utilizzi regole basate su tag nella dashboard incorporata per utenti anonimi, non puoi visualizzare o modificare i dati. Per visualizzare i dati, devi aggiungere al set di dati regole RLS basate sull'utente.
Nel seguente esempio di regola del set di dati, John Stiles può visualizzare i dati solo dal reparto Logistics. Martha Rivera può visualizzare tutti i dati del set di dati:
UserName,Department JohnStiles,Logistics MarthaRivera,
Nota: puoi applicare al set di dati sia regole basate su tag che regole RLS basate sull'utente.
Gli utenti con restrizioni possono comunque visualizzare tutti i dati
Se un set di dati contiene troppe regole, anche se hai applicato correttamente RLS, gli utenti con restrizioni possono comunque visualizzare tutti i dati. Per risolvere il problema, assicurati che il set di dati non contenga più di 999 regole. Se limiti gli utenti utilizzando UserName e hai più di 999 utenti nella regola del set di dati, crea gruppi Quick Sight. Aggiungi gli utenti ai gruppi e utilizza GroupName invece di UserName nella regola del set di dati.
Gli utenti senza restrizioni non possono visualizzare alcun dato
Gli utenti senza restrizioni potrebbero non visualizzare i dati per i seguenti motivi:
- L'utente non esiste nella regola del set di dati. Controlla la regola del set di dati per verificare che tutti gli utenti previsti siano presenti.
- I valori UserName o GroupName non corrispondono agli utenti o ai gruppi in Quick Sight. Controlla i valori UserName o GroupName nella regola del set di dati per verificare che corrispondano agli utenti o ai gruppi in Quick Sight.
Quando applichi RLS, ricevi il codice di errore "DatasetRulesInvalidColType"
Se utilizzi RLS con date o campi numerici, si verifica l'errore "DatasetRulesInvalidColType".
Verifica che il tipo di dati sia String controllando il campo utilizzato per valutare RLS nella regola del set di dati. Puoi anche modificare il set di dati per convertire i campi numerici in String in Quick Sight.
Quando crei un'analisi, ricevi il codice di errore "DatasetRulesUserDenied"
Se l'utente non è nella regola del set di dati, si verifica l'errore "DataRulesUserDenied". Per risolverlo, aggiungi l'utente alla regola del set di dati, quindi aggiorna il set di dati.
- Argomenti
- Analytics
- Lingua
- Italiano
