Amazon OpenSearch Service에 대한 연결 권한 부여 - Amazon QuickSight

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon OpenSearch Service에 대한 연결 권한 부여

 적용 대상: 엔터프라이즈 에디션 
   대상: 시스템 관리자 

QuickSight 데이터 세트 OpenSearch 에서를 사용하기 전에 OpenSearch 콘솔에 액세스할 수 있는 사람의 협조를 받아 QuickSight 관리자가 완료해야 할 몇 가지 작업이 있습니다.

시작하려면 연결할 각 OpenSearch 도메인을 식별합니다. 그런 다음 각 도메인에 대해 다음 정보를 수집합니다.

  • OpenSearch 도메인의 이름입니다.

  • 이 도메인에서 사용하는 OpenSearch 버전입니다.

  • OpenSearch 도메인의 Amazon 리소스 이름(ARN)입니다.

  • HTTPS 엔드포인트입니다.

  • OpenSearch 대시보드를 사용하는 URL경우 대시보드 . 엔드포인트에 “/dashboards/”를 URL 추가하여 대시보드를 외삽할 수 있습니다.

  • 도메인에 VPC 엔드포인트가 있는 경우 OpenSearch 서비스 콘솔의 VPC 탭에서 모든 관련 정보를 수집합니다.

    • VPC ID

    • VPC 보안 그룹

    • 연결된 IAM 역할 또는 역할

    • 연결된 가용 영역입니다.

    • 연결된 서브넷

  • 도메인에 일반 엔드포인트(VPC엔드포인트가 아님)가 있는 경우 퍼블릭 네트워크를 사용합니다.

  • 일일 자동 스냅샷의 시작 시간(사용자가 알고 싶어하는 경우).

계속하기 전에 QuickSight 관리자는에서 OpenSearch 서비스로 QuickSight 의 승인된 연결을 활성화합니다. 이 프로세스는 사용자가 연결하는 모든 AWS 서비스에 필요합니다 QuickSight. 데이터 소스로 사용하는 각 AWS 서비스에 대해 한 번만 AWS 계정 수행하면 됩니다.

OpenSearch 서비스의 경우 권한 부여 프로세스는 AWS 관리형 정책을 AWSQuickSightOpenSearchPolicy에 추가합니다 AWS 계정.

중요

OpenSearch 도메인의 IAM 정책이의 권한과 충돌하지 않는지 확인합니다AWSQuickSightOpenSearchPolicy. OpenSearch 서비스 콘솔에서 도메인 액세스 정책을 찾을 수 있습니다. 자세한 내용은 Amazon OpenSearch Service 개발자 안내서액세스 정책 구성을 참조하세요.

에서 OpenSearch 서비스로 QuickSight 의 연결을 켜거나 끄려면
  1. Amazon 내에서 관리자관리를 QuickSight QuickSight선택합니다.

  2. 보안 및 권한, 추가 또는 제거를 선택합니다.

  3. 연결을 활성화하려면 Amazon OpenSearch Service 확인란을 선택합니다.

    연결을 비활성화하려면 Amazon OpenSearch Service 확인란의 선택을 취소합니다.

  4. 선택을 확인하려면 업데이트를 선택합니다.

필요한 경우 아래 주제를 사용하여 OpenSearch VPC에 QuickSight 대한 연결 및 액세스 권한을 구성합니다 OpenSearch.