Amazon QuickSight 계정의 사용자가 삭제되어 이제 삭제된 사용자가 소유한 분리된 리소스에 액세스할 수 없습니다.
간략한 설명
QuickSight에서 삭제된 사용자의 분리된 리소스에 대한 액세스를 복원하려면 AWS Command Line Interface(AWS CLI) 명령을 사용하여 리소스를 식별하세요. 그런 다음 다른 QuickSight 사용자를 리소스 소유자로 지정합니다.
또한 AWS CLI 대신 QuickSight 자산 관리 콘솔을 사용하여 리소스를 보고, 관리하고, 전송할 수 있습니다.
해결 방법
참고: AWS CLI 명령을 실행할 때 오류가 발생하면, AWS CLI 오류 문제 해결을 참조하세요. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하세요.
다음 AWS CLI 명령에서 필요한 경우 다음과 같이 대체하세요.
- account_id를 삭제된 사용자의 AWS 계정 ID로 대체
- Region를 현재 위치한 AWS 리전으로 대체
- quicksight_user_arn을 다른 QuickSight 사용자(새 리소스 소유자)의 ARN으로 대체
- analysis_id를 분리된 분석의 ID로 대체
- dashboard_id를 분리된 대시보드의 ID로 대체
- dataset_id를 분리된 데이터 집합의 ID로 대체
- data_source_id를 분리된 데이터 소스의 ID로 대체
분리된 분석의 ID 식별
-
AWS CLI 명령 list-analyses를 사용하여 분리된 분석의 ID를 식별합니다.
aws quicksight list-analyses --aws-account-id account_id --region Region
-
AWS CLI 명령 update-analysis-permissions를 사용하여 다른 QuickSight 사용자를 각 분석의 소유자로 지정합니다.
aws quicksight update-analysis-permissions --aws-account-id account_id --analysis-id analysis_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:RestoreAnalysis,quicksight:UpdateAnalysisPermissions,quicksight:DeleteAnalysis,quicksight:DescribeAnalysisPermissions,quicksight:QueryAnalysis,quicksight:DescribeAnalysis,quicksight:UpdateAnalysis --region Region
분리된 대시보드의 ID 식별
-
AWS CLI 명령 list-dashboards를 사용하여 분리된 대시보드의 ID를 식별합니다.
aws quicksight list-data-sets --aws-account-id account_id --region Region
-
AWS CLI 명령 update-dashboard-permissions를 사용하여 다른 QuickSight 사용자를 각 대시보드의 소유자로 지정합니다.
aws quicksight update-data-set-permissions --aws-account-id account_id --data-set-id dataset_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSetPermissions,quicksight:DescribeDataSet,quicksight:DescribeDataSetPermissions,quicksight:PassDataSet,quicksight:DescribeIngestion,quicksight:ListIngestions,quicksight:UpdateDataSet,quicksight:DeleteDataSet,quicksight:CreateIngestion,quicksight:CancelIngestion --region Region
분리된 데이터 소스 식별
-
AWS CLI 명령 list-data-sources를 사용하여 분리된 데이터 소스의 ID를 식별합니다.
aws quicksight list-data-sources --aws-account-id account_id --region Region
-
AWS CLI 명령 update-data-source-permissions를 사용하여 다른 QuickSight 사용자를 각 데이터 소스의 소유자로 지정합니다.
aws quicksight update-data-source-permissions --aws-account-id account_id --data-source-id data_source_id --grant-permissions Principal=quicksight_user_arn,Actions=quicksight:UpdateDataSourcePermissions,quicksight:DescribeDataSource,quicksight:DescribeDataSourcePermissions,quicksight:PassDataSource,quicksight:UpdateDataSource,quicksight:DeleteDataSource --region Region
삭제된 각 사용자 리소스에 대해 단계를 반복합니다.
관련 정보
Amazon QuickSight, 관리자 자산 관리 콘솔 출시