Como faço para acessar recursos órfãos de um usuário excluído no QuickSight?

3 minuto de leitura
0

Um usuário na minha conta do Amazon QuickSight foi excluído e agora não consigo acessar os recursos órfãos pertencentes a ele. Como posso obter acesso novamente?

Breve descrição

Para restaurar o acesso aos recursos órfãos de um usuário excluído no Amazon QuickSight, use os comandos da AWS Command Line Interface para identificar os recursos. Em seguida, torne outro usuário do QuickSight o proprietário dos recursos.

Observação: caso receba erros ao executar comandos da AWS CLI, verifique e confirme se a versão mais recente da AWS CLI está sendo usada.

Resolução

Observação: nos seguintes comandos da AWS CLI, quando necessário, substitua:

  • account_id pelo ID da conta da AWS do usuário excluído
  • Region pela região da AWS em que você está
  • quicksight_user_arn com o ARN do outro usuário do QuickSight (novo proprietário do recurso)
  • analysis_id pelo ID da análise órfã
  • dashboard_id pelo ID do painel órfão
  • dataset_id pelo ID do conjunto de dados órfão
  • data_source_id pelo ID da fonte de dados órfã

Identificar os IDs das análises órfãs

1.    Use o comando list-analyses da CLI para identificar os IDs das análises órfãs:

aws quicksight list-analyses --aws-account-id account_id --region Region

2.    Use o comando update-analysis-permissions da CLI para tornar outro usuário do QuickSight o proprietário de cada análise:

aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region

Identificar os IDs dos painéis órfãos

1.    Use o comando list-dashboards da CLI para identificar os IDs dos painéis órfãos:

aws quicksight list-dashboards --aws-account-id account_id --region Region

2.    Use o comando update-dashboard-permissions da CLI para tornar outro usuário do QuickSight o proprietário de cada painel:

aws quicksight update-dashboard-permissions --aws-account-id account_id --dashboard-id dashboard_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:DescribeDashboard,quicksight:ListDashboardVersions,quicksight:UpdateDashboardPermissions,quicksight:QueryDashboard,quicksight:UpdateDashboard,quicksight:DeleteDashboard,quicksight:UpdateDashboardPublishedVersion,quicksight:DescribeDashboardPermissions --region Region

Identificar os conjuntos de dados órfãos

1.    Use o comando list-data-sets da CLI para identificar os IDs dos conjuntos de dados órfãos:

aws quicksight list-data-sets --aws-account-id account_id --region Region

2.    Use o comando update-data-set-permissions da CLI para tornar outro usuário do QuickSight o proprietário de cada conjunto de dados:

aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region

Identificar as fontes de dados órfãs

1.    Use o comando list-data-sources da CLI para identificar os IDs das fontes de dados órfãs:

aws quicksight list-data-sources --aws-account-id account_id --region Region

2.    Use o comando update-data-source-permissions da CLI para tornar outro usuário do QuickSight o proprietário de cada fonte de dados:

aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region

Repita as etapas para cada um dos recursos do usuário excluído.


AWS OFICIAL
AWS OFICIALAtualizada há 2 anos