我想访问 Amazon Quick Sight 账户中已删除用户所拥有的孤立资源。
简短描述
要恢复对 Quick Sight 中已删除用户的孤立资源的访问权限,请使用 AWS 命令行界面 (AWS CLI) 命令来确定资源。然后,将另一个 Quick Sight 用户指定为这些资源的所有者。
或者,您可以使用 Amazon Quick Suite 资产管理控制台来查看、管理和转移资源。
**注意:**Quick Suite 资产管理控制台仅适用于 Quick Suite 企业版。
解决方法
**注意:**如果您在运行 AWS CLI 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI。
在以下 AWS CLI 命令中,必要时:
- 将 account_id 替换为已删除用户的 AWS 账户 ID
- 将 Region 替换为您所在的 AWS 区域
- 将 quicksight_user_arn 替换为您希望其成为新资源所有者的 Quick Sight 用户的 Amazon 资源名称 (ARN)
- 将 analysis_id 替换为孤立分析的 ID
- 将 dashboard_id 替换为孤立控制面板的 ID
- 将 dataset_id 替换为孤立数据集的 ID
- 将 data_source_id 替换为孤立数据来源的 ID
确定孤立分析的 ID
要确定孤立分析的 ID,请运行 list-analyses 命令:
aws quicksight list-analyses --aws-account-id account_id --region Region
要将另一个 Quick Sight 用户指定为每个分析的所有者,请运行 update-analysis-permissions 命令:
aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region
确定孤立控制面板的 ID
要确定孤立控制面板的 ID,请运行 list-dashboards 命令:
aws quicksight list-data-sets --aws-account-id account_id --region Region
要将另一个 Quick Sight 用户指定为每个控制面板的所有者,请运行 update-dashboard-permissions 命令:
aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region
确定孤立数据来源
要确定孤立数据来源的 ID,请运行 list-data-sources 命令:
aws quicksight list-data-sources --aws-account-id account_id --region Region
要将另一个 Quick Sight 用户指定为每个数据来源的所有者,请运行 update-data-source-permissions 命令:
aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region
对每个已删除用户的资源重复这些步骤。