【问题标题】:How to create row level security on AWS Quicksight Authors如何在 AWS Quicksight 作者上创建行级安全性
【发布时间】:2022-08-19 15:57:15
【问题描述】:

在我们的业务案例中,我们希望为我们的作者实现行级安全性。我们的客户将拥有对分析页面的作者访问权限。他们可以创建自己的可视化并发布仪表板。我们的 parquet 文件存储在 S3 中,并通过 Athena 表进行查询。因此,quicksight 将作为数据集/数据源连接到任何 Athena 表。

假设我们有一个如下表:

| ID。 |部。 |名称

|。 1. |销售量。 |米

|。 2. |营销 | ñ

|。 3. |销售量。 | ○

|。 4. |开发商。 |磷

|。 5. |开发商 |问

|。 6. |营销。 | R

作者应该可以访问分析页面上相同的部门行/数据。假设作者 M 正在打开分析,他/她应该只得到第 1 行和第 3 行。类似地,作者 P 应该看到第 4 行和第 5 行。Quicksight 行级安全选项看起来很有希望。但我们发现这是针对已发布仪表板上的读者的。有没有办法我们可以在分析页面上为作者做同样的事情?

    标签: amazon-quicksight row-level-security bi-tool


    【解决方案1】:

    为了控制行级安全访问,您需要做的是在您的帐户上启用 Lake Formation 以控制您的数据湖。

    要启用 Lake 形成,请遵循此官方文档:https://docs.aws.amazon.com/lake-formation/latest/dg/getting-started-setup.html

    授予作者访问权限时,您首先必须创建湖泊形成中的数据过滤器.这是相关文档:https://docs.aws.amazon.com/lake-formation/latest/dg/data-filters-about.html

    要创建数据过滤器,您必须:

    1. 打开 Lake Formation 控制台。
    2. 在左侧面板中进入数据过滤器。
    3. 单击创建新过滤器。
    4. 为过滤器选择一个名称。
    5. 选择数据库。
    6. 选择表。
    7. 在行过滤器表达式中你必须写一个条件 类似于 SQL 中的 WHERE 子句的表达式。这个表达 语法正是PartiQL查询引擎,高度兼容 使用标准 SQL。
    8. 单击创建过滤器。

      创建数据过滤器后。您必须向用户授予权限:

      1. 选择 SAML 用户和组。
      2. 写下 quicksight 组的 arn。
      3. 选择命名数据目录资源。
      4. 选择数据库。
      5. 选择表。
      6. 选择数据过滤器。在这种情况下,您将选择数据过滤器 您创建了前面的步骤。
      7. 对于表权限,选择和描述就足够了。
      8. 单击授予。

        而已。您现在基本上已经授予特定用户(或用户组)、对表中行的特定权限。

        注意:如果您还没有使用过湖的形成,它有一个学习曲线。但这对于您当前的用例至关重要,我相信它将帮助您处理数据湖的未来用例。

    【讨论】:

    • 感谢您分享上述解决方案以及此类详细信息。我还没有在 Lake Formation 上工作过。但是,如果这可以帮助我们,我肯定会喜欢探索这个。非常感谢分享这个。
    【解决方案2】:

    我最近从速查中发现了另一种方法。这看起来很简单。以下是步骤

    1. 转到数据集页面
    2. 新数据集。选择/上传数据(假设您的原始表名是 ABC_incorporation)。
    3. 进行编辑/预览
    4. 您可以在此处使用过滤器从原始数据源创建数据子集。选择过滤器“部门”值包括“销售额”。将此数据集重命名为 ABC_incorporation_sales。然后保存并发布。它将创建一个名为 ABC_incorporation_sales 的新数据集。现在进行发布和可视化。它将在 ABC_incorporation_sales 之上创建一个分析。
    5. 通过这种方式,我们可以从单个数据源/表在 Quicksight 上创建多个数据集。他们每个人都只能访问那些与过滤条件匹配的行

    【讨论】:

      猜你喜欢
      • 2021-06-02
      • 1970-01-01
      • 2021-07-14
      • 2020-07-21
      • 1970-01-01
      • 2020-09-11
      • 1970-01-01
      • 1970-01-01
      • 2022-07-28
      相关资源
      最近更新 更多