使用Boto3创建的AWS QuickSight Analysis在控制台不显示
问题诊断:QuickSight分析API创建成功但控制台不可见的原因
以下是可能的原因及对应解决方法:
1. 权限参数格式错误(代码问题)
你的create_analysis调用中,Permissions参数格式完全不符合Boto3要求。当前写法{["quicksight:UpdateAnalysisPermissions", ...]}是错误的——正确的权限结构应该是包含权限对象的列表,每个对象必须指定Principal(如当前用户ARN)和对应的Actions列表。
错误写法:
Permissions={["quicksight:UpdateAnalysisPermissions", "quicksight:DeleteAnalysis", "quicksight:DescribeAnalysisPermissions", "quicksight:QueryAnalysis", "quicksight:DescribeAnalysis", "quicksight:CreateAnalysis"]}
正确示例:
Permissions=[ { "Principal": "arn:aws:iam::{account-id}:user/your-console-login-user", "Actions": [ "quicksight:UpdateAnalysisPermissions", "quicksight:DeleteAnalysis", "quicksight:DescribeAnalysisPermissions", "quicksight:QueryAnalysis", "quicksight:DescribeAnalysis", "quicksight:ListAnalyses" ] } ]
权限配置错误会导致控制台用户无访问权限,自然看不到该分析。
2. 控制台登录用户缺少必要权限
即使分析权限配置正确,当前登录控制台的IAM用户/角色需要具备以下核心权限才能看到分析:
quicksight:ListAnalyses:用于在控制台列出所有分析资源quicksight:DescribeAnalysis:用于查看单个分析的详情
缺少这些权限时,控制台会自动过滤掉该分析,导致不可见。
3. AWS区域不匹配
从返回的ARN可知,分析创建在us-east-1区域,但如果当前控制台切换到了其他区域(如us-west-2),就无法看到该分析。请确认控制台右上角的区域选择与创建分析的区域一致。
4. 关联数据集权限问题
新分析绑定的数据集如果未对控制台用户开放权限,可能导致分析在列表中不显示(或显示但无法打开)。检查关联数据集的权限设置,确保控制台用户具备quicksight:DescribeDataSet等必要权限。
5. 控制台缓存延迟
极少数情况下,控制台的资源列表存在缓存延迟。可以尝试刷新页面,或等待几分钟后再查看。
内容的提问来源于stack exchange,提问作者Rushabh Sudame
相关产品推荐
相关产品推荐

