AWS Quicksight Elasticsearch 数据上的细粒度访问控制文档级安全性

问题描述

我已将 AWS elasticsearch 集成到 AWS QuickSight,但我们试图仅允许某些用户查看某些数据。例如

  • A 组中的用户只能看到弹性搜索索引中具有 record.group === 'A' 的记录的数据
  • B 组中的用户只能看到弹性搜索索引中具有 record.group === 'B' 的记录的数据

用户“看不到”的所有数据都应该隐藏在这用户的可视化中。

这可能吗?安全角色似乎无法做到这一点,所以我想知道我是否还缺少其他东西

解决方法

经过一番研究,我发现了这个:https://docs.aws.amazon.com/quicksight/latest/user/restrict-access-to-a-data-set-using-row-level-security.html