All Products
Search
Document Center

Data Lake Formation:Permission management

Last Updated:Jul 07, 2026

Data Lake Formation (DLF) enforces a two-layer permission model — API permissions and data permissions. A RAM user must pass both layers to access DLF features and data.

Permission check workflow

  • API permissions: Control whether a RAM user can call specific DLF APIs or access console pages. Managed through RAM system policies.

  • Data permissions: Control access to specific data lake assets such as catalogs, databases, and tables. Managed through DLF roles and authorization.

image

Related topics

Select the topic that matches your use case.

Scenario

Reference

Set up DLF permissions for RAM users for the first time

Quickly configure permissions

View API-to-RAM-Action mappings

RAM permission actions for DLF

Manage DLF users and roles

Manage DLF users and roles

Grant access to data resources (catalogs, databases, tables)

Data authorization management

Configure row-level data filtering rules

Row filters and column masks

Restrict REST API access by source VPC

Trusted VPC configuration

Troubleshoot permission errors

Troubleshoot permission issues