Quero acessar os recursos órfãos de propriedade de um usuário excluído na minha conta do Amazon Quick Sight.
Breve descrição
Para restaurar o acesso aos recursos órfãos de um usuário excluído no Quick Sight, use os comandos da AWS Command Line Interface (AWS CLI) para identificar os recursos. Em seguida, torne outro usuário do Quick Sight proprietário dos recursos.
Ou é possível usar o console de gerenciamento de ativos do Amazon Quick Suite para visualizar, gerenciar e transferir recursos.
Observação: o console de gerenciamento de ativos do Quick Suite está disponível somente com a edição Quick Suite Enterprise.
Resolução
Observação: se você receber erros ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Nos seguintes comandos da AWS CLI, quando necessário, substitua:
- account_id com o ID da conta da AWS do usuário excluído
- Region com a região da AWS em que você está
- quicksight_user_arn com o nome do recurso da Amazon (ARN) do usuário do Quick Sight que você deseja que seja o novo proprietário do recurso
- analysis_id com o ID da análise órfã
- dashboard_id com o ID do painel órfão
- dataset_id com o ID do conjunto de dados órfão
- data_source_id com o ID da fonte de dados órfã
Identifique os IDs das análises órfãs
Para identificar os IDs das análises órfãs, execute o comando list-analyses:
aws quicksight list-analyses --aws-account-id account_id --region Region
Para tornar outro usuário do Quick Sight o proprietário de cada análise, execute o comando update-analysis-permissions:
aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region
Identifique os IDs dos painéis órfãos
Para identificar as IDs dos painéis órfãos, execute o comando list-dashboards:
aws quicksight list-data-sets --aws-account-id account_id --region Region
Para tornar outro usuário do Quick Sight o proprietário de cada painel, execute o comando update-dashboard-permissions:
aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region
Identifique as fontes de dados órfãs
Para identificar as IDs das fontes de dados órfãs, execute o comando list-data-sources:
aws quicksight list-data-sources --aws-account-id account_id --region Region
Para tornar outro usuário do Quick Sight o proprietário de cada fonte de dados, execute o comando update-data-source-permissions:
aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region
Repita as etapas para cada um dos recursos do usuário excluído.