You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

QuickSight行级安全配置报错DatasetRulesUnexpectedError问题咨询

QuickSight RLS报错DatasetRulesUnexpectedError的可能诱因

报错提示:"An unexpected error occurred. If this problem continues, contact your administrator. Error code: DatasetRulesUnexpectedError"

  • CSV文件格式不规范:首先检查你的CSV是否为UTF-8无BOM编码,无多余空行、单元格内换行、特殊不可见字符。你示例中的规则Dave, test存在逗号后多余空格的问题,会导致rls_rater_action_username的匹配值被识别为 test(带前置空格),极端情况下会触发格式校验报错。另外需确认表头无多余空格,username、rls_rater_action_username两个表头拼写完全匹配配置的映射字段。
  • username字段值不符合QuickSight要求:RLS规则表的username列值必须是QuickSight可识别的有效主体标识:如果是普通QuickSight本地用户,需填写完整的注册邮箱;如果是IAM身份接入的用户,需填写完整的IAM ARN(格式为arn:aws:iam::账号ID:user/用户名);如果是AD域用户,需填写包含域前缀的完整用户名。仅填写短用户名Dave不符合规则要求,会触发校验异常。
  • RLS规则数据集的访问权限不足:如果你的RLS规则表也是通过S3托管的,需要确认QuickSight服务关联角色拥有该S3路径的读取权限,且S3对象的ACL配置允许QuickSight访问,不存在跨区域、跨账号的权限拦截问题。
  • 过滤字段类型不匹配:检查业务数据集中rls_rater_action_username字段的类型,必须和RLS规则表中同名字段的类型完全一致(必须均为字符串类型),如果业务数据集里该字段被识别为其他类型,会触发规则校验失败。
  • 其他配置冲突:确认当前数据集没有同时配置冲突的列级安全规则、未同时启用基于标签和基于用户的RLS规则;如果你的QuickSight实例使用了自定义命名空间,username字段值需要额外加上命名空间前缀(格式为命名空间/用户名)。

内容的提问来源于stack exchange,提问作者d.elish

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 00:57:06