【问题标题】:Create cross-account quicksight dashboard创建跨账户快速查看仪表板
【发布时间】:2020-10-11 02:56:57
【问题描述】:

尝试从账户 A 中的模板在账户 B 中创建 aws quicksight 仪表板时,出现错误

调用 CreateDashboard 操作时发生错误 (AccessDeniedException):用户:arn:aws:sts::account B:assumed-role/ is not authorized to perform: quicksight:PassDataSet on resource: arn:aws:quicksight:us -east-1:account A:数据集/

我尝试更新数据集的权限,但失败了

调用UpdateDataSetPermissions操作时:ResourcePermission列表中的所有主体和请求者必须在同一个账户下

看来我无法将数据集的访问权限授予其他帐户。 我该如何解决这个问题,或者甚至可以从跨账户数据集创建仪表板?

【问题讨论】:

    标签: amazon-web-services amazon-quicksight


    【解决方案1】:

    我们遇到了完全相同的问题,因此向 AWS 提出了请求,以了解如何在账户之间共享分析。在 Account A 中创建模板后,还有一个额外的步骤,即在 Account B 中创建另一个模板,即:

    从账户 B,调用创建模板 CLI:aws quicksight 创建模板 --aws-account-id --template-id firsttemplate --source-entity file://TemplateFromtemplate.json --profile 默认

    TemplateFromtemplate.json 文件内容如下:

    {
      "SourceTemplate":{
        "Arn":"arn:aws:quicksight:us-east-1:<Account A ID>:template/firsttemplate"
      }
    }
    

    总之,我们在分析中成功复制所遵循的步骤:

    1. 根据目标分析/数据集在账户 A 中创建模板。
    2. 更新帐户 A 模板中的权限(以添加帐户 B 根用户)。
    3. 从账户 A 模板在账户 B 中创建模板。
    4. 在账户 B 中创建与账户 A 中的目标数据集匹配的数据集。
    5. 使用步骤 3 中的模板和步骤 4 中的数据集在帐户 B 中创建仪表板。
    6. 更新帐户 B 仪表板的权限,使其在 UI 中可见。
    7. 如果需要,您可以使用 UI 中的“另存为”选项将仪表板转换回分析以进行编辑。

    【讨论】:

    • 经过一番搜索,我来到了这里。我正在执行上述步骤,但帐户 B 上未显示“另存为”选项(我以管理员身份登录)。我错过了什么吗?
    • 在第 3 步出现以下错误。调用创建模板操作时:用户 A 无权执行:quicksight:在资源上创建模板:帐户 B 是否存在权限问题?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-05-21
    • 1970-01-01
    • 1970-01-01
    • 2017-07-05
    相关资源
    最近更新 更多