如何为AWS QuickSight现有数据集添加RLS行级权限标签
目前没有更直接的方式为现有AWS QuickSight数据集添加RLS标签,只能通过update-data-set CLI命令或对应API完成操作。不过你不需要手动整理所有必填配置,可按以下步骤操作,避免修改原有数据集配置:
操作步骤
- 调用
describe-data-set接口拉取目标数据集的全量现有配置,示例CLI命令如下:aws quicksight describe-data-set --aws-account-id <你的AWS账号ID> --data-set-id <目标数据集ID> - 从接口返回的JSON结果中直接提取
Name、PhysicalTableMap、LogicalTableMap、ImportMode等update-data-set要求的必填参数,仅新增/修改RowLevelPermissionTagConfiguration字段,配置你需要的RLS标签规则即可 - 把调整后的所有参数作为入参调用
update-data-set接口,即可完成RLS标签添加
注意:只要你未修改除RLS标签外的其他参数,数据集原有表映射、字段配置、查询逻辑都不会发生变更,也不会触发不必要的数据集刷新。
内容的提问来源于stack exchange,提问作者Comfortably Numb
相关产品推荐
相关产品推荐

