Amazon Quick Sight アカウント内の削除されたユーザーが所有する孤立したリソースにアクセスしたいと考えています。
簡単な説明
Quick Sight で削除されたユーザーの孤立したリソースへのアクセスを復元するには、AWS コマンドラインインターフェイス (AWS CLI) コマンドを使用してリソースを特定します。その後、別の Quick Sight ユーザーをリソースの所有者にします。
または、Amazon Quick Suite アセット管理コンソールを使用してリソースを表示、管理、転送することもできます。
注: Quick Suite アセット管理コンソールは、Quick Suite エンタープライズエディションでのみ使用できます。
解決策
注: AWS CLI コマンドの実行時にエラーが発生する場合は、「AWS CLI のエラーのトラブルシューティング」を参照してください。また、AWS CLI の最新バージョンを使用していることを確認してください。
次の AWS CLI コマンドで、必要に応じて次の値を置き換えてください。
- account_id を、削除されたユーザーの AWS アカウント ID に置き換えます
- Region を、実際の AWS リージョンに置き換えます
- quicksight_user_arn を、新しいリソースの所有者にしたい Quick Sight ユーザーの Amazon リソースネーム (ARN) に置き換えます
- analysis_id を、孤立した分析の ID に置き換えます
- dashboard_id を、孤立したダッシュボードの ID に置き換えます
- dataset_id を、孤立したデータセットの ID に置き換えます
- data_source_id を、孤立したデータソースの ID に置き換えます
孤立した分析の ID を特定する
孤立した分析の ID を特定するには、list-analyses コマンドを実行します。
aws quicksight list-analyses --aws-account-id account_id --region Region
別の Quick Sight ユーザーを各分析の所有者にするには、update-analysis-permissions コマンドを実行します。
aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region
孤立したダッシュボードの ID を特定する
孤立したダッシュボードの ID を特定するには、list-dashboards AWS CLI コマンドを実行します。
aws quicksight list-data-sets --aws-account-id account_id --region Region
別の Quick Sight ユーザーを各ダッシュボードの所有者にするには、update-dashboard-permissions AWS CLI コマンドを実行します。
aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region
孤立したデータソースを特定する
孤立したデータソースの ID を特定するには、list-data-sources AWS CLI コマンドを実行します。
aws quicksight list-data-sources --aws-account-id account_id --region Region
別の Quick Sight ユーザーを各データソースの所有者にするには、update-data-source-permissions AWS CLI コマンドを実行します。
aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region
削除したユーザーのリソースごとに手順を繰り返します。