내용으로 건너뛰기

Quick Suite의 AWS 리소스 권한 오류를 해결하려면 어떻게 해야 합니까?

3분 분량
0

AWS 리소스에 대한 Amazon Quick Suite 권한을 편집하려고 하면 받는 오류를 해결하려고 합니다.

간략한 설명

AWS Identity and Access Management(IAM) 콘솔에서 AWS 리소스에 대한 Quick Suite 권한을 편집하면 다음과 같은 오류를 받을 수 있습니다.

  • "The role used by Quick Suite for AWS resource access was modified to an un-recoverable state outside of Quick Suite, so you can no longer edit AWS resource permissions in Quick Suite."
  • "We were unable to update Quick Suite permissions for AWS resources. Either you are not authorized to edit Quick Suite permissions on AWS resources, or the Quick Suite permissions were changed using the IAM console and are therefore no longer updateable through Quick Suite."
  • "We cannot update the IAM Role"
  • "Quick Suite has detected unknown policies attached to following roles please detach them and retry"
  • "Something went wrong For more information see Set IAM policy"

Quick Suite 콘솔에서 AWS 리소스에 대한 Quick Suite 권한을 편집하는 것이 모범 사례입니다.

해결 방법

Quick Suite는 다른 AWS 서비스와 상호 작용하는 경우 aws-quicksight-service-role-v0aws-quicksight-s3-consumers-role-v0 역할을 수임한 다음, 관리형 정책을 역할에 연결합니다. 이러한 서비스 역할을 제거한 다음, 연결된 관리형 정책을 제거합니다. 마지막으로 AWS 서비스에 대한 Quick Suite 액세스를 복원합니다.

중요: IAM 정책을 삭제하기 전에 백업해야 합니다. 백업을 사용하면 이전에 액세스했던 Amazon Simple Storage Service(Amazon S3) 계정 리소스를 참조할 수 있습니다.

Quick Suite 및 IAM 권한을 확인한 다음, 서비스 역할 및 정책 제거

다음 단계를 완료하십시오.

  1. Quick Suite 사용자 계정을 확인하고 ADMIN 역할을 가진 사용자가 있는지 확인합니다.

  2. IAM 콘솔을 엽니다.

  3. (선택 사항) 아직 만들지 않은 경우 IAM 사용자 관리자를 만듭니다.

  4. IAM 정책에 따라 Quick Sight 서비스 및 역할을 만들고 삭제할 수 있는지 확인합니다. 
    IAM 정책 예시:

    {  
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "VisualEditor0",
          "Effect": "Allow",
          "Action": [
            "iam:GetRole",
            "iam:DetachRolePolicy",
            "iam:DeleteRole",
            "iam:AttachRolePolicy",
            "iam:CreateRole"
          ],
          "Resource":[
             "arn:aws:iam::Account-id:role/service-role/aws-quicksight-service-role-v0"
             "arn:aws:iam::Account-id:role/service-role/aws-quicksight-s3-consumers-role-v0"
          ]
        },
        {
          "Sid": "VisualEditor1",
          "Effect": "Allow",
          "Action": [
            "iam:ListPolicies",
            "iam:GetPolicyVersion",
            "iam:GetRole",
            "iam:GetPolicy",
            "iam:ListPolicyVersions",
            "iam:ListAttachedRolePolicies",
            "iam:GenerateServiceLastAccessedDetails",
            "iam:ListEntitiesForPolicy",
            "iam:ListPoliciesGrantingServiceAccess",
            "iam:ListRoles",
            "iam:GetServiceLastAccessedDetails",
            "iam:ListAccountAliases",
            "iam:ListRolePolicies",
            "s3:ListAllMyBuckets"
          ],
          "Resource": "*"
        },
        {
          "Sid": "VisualEditor2",
          "Effect": "Allow",
          "Action": [
            "iam:DeletePolicy",
            "iam:CreatePolicy",
            "iam:CreatePolicyVersion",
            "iam:DeletePolicyVersion"
          ],
          "Resource": [
            "arn:aws:iam::Account-id:policy/service-role/AWSQuickSightIAMPolicy",
            "arn:aws:iam::Account-id:policy/service-role/AWSQuickSightRDSPolicy",
            "arn:aws:iam::Account-id:policy/service-role/AWSQuickSightS3Policy",
            "arn:aws:iam::Account-id:policy/service-role/AWSQuickSightRedshiftPolicy"
            "arn:aws:iam::Account-id:policy/service-role/AWSQuickSightS3ConsumersPolicy"
          ]
        }
      ]
    }
  5. 탐색 창에서 역할을 선택합니다.

  6. 역할 검색 창에서 aws-quicksight-service-role-v0aws-quicksight-s3-consumers-role-v0 IAM 역할을 찾아서 삭제합니다.
    참고: Quick Suite에서 권한을 설정하면 Quick Suite가 이러한 서비스 역할을 자동으로 만듭니다. Quick Suite에서 aws-quicksight-s3-consumers-role-v0 역할을 만들지 않은 경우 aws-quicksight-service-role-v0 역할을 삭제하고 계속하십시오.

  7. 탐색 창에서 정책을 선택합니다.

  8. 정책 검색 창에서 고객 관리형 IAM 정책을 찾아서 삭제합니다. 예를 들어 4번 단계의 IAM 정책 예시에서 다음과 같은 고객 관리형 정책을 삭제합니다.
    AWSQuickSightRedshiftPolicy
    AWSQuickSightRDSPolicy
    AWSQuickSightIAMPolicy
    AWSQuickSightS3Policy
    AWSQuickSightS3ConsumersPolicy
    참고: 언급된 정책은 Quick Suite와 관련한 제한된 수의 서비스에 적용됩니다. IAM 정책 충돌을 완전히 해결하려면 IAM을 통해 직접 추가한 Quick Suite에 연결된 모든 고객 관리형 정책을 제거합니다.

AWS 서비스에 대한 Quick Sight 액세스 복원

다음 단계를 완료하십시오.

  1. Quick Suite 콘솔을 엽니다.
  2. 애플리케이션 표시줄에서 사용자 이름을 선택한 다음, Quick Suite 관리를 선택합니다.
  3. 탐색 창의 권한에서 AWS 리소스를 선택합니다.
  4. AWS 서비스에 대한 Quick Suite 액세스에서 복원하려는 AWS 서비스를 선택합니다.
  5. 저장을 선택합니다.

참고: Quick Suite가 AWS 리소스에 액세스하도록 허용하면 Quick Suite는 AWS 관리형 정책을 사용합니다. 예를 들어 Quick Suite는 AWSQuicksightAthenaAccess 정책을 사용하여 특정 AWS 리소스에 대한 액세스를 제어합니다. AWS 관리형 정책은 제거할 수 없습니다.

Quick Sight의 다른 AWS 서비스에서 리소스에 대한 액세스를 구성하는 방법에 대한 자세한 내용은 AWS 데이터 소스에 대한 Amazon Quick Sight 액세스 구성을 참조하십시오.