Data Lake Formation (DLF) menerapkan model izin dua lapis—izin API dan izin data. Pengguna RAM harus melewati kedua lapis ini untuk mengakses fitur dan data DLF.
Alur kerja pemeriksaan izin
Izin API: Mengontrol apakah pengguna RAM dapat memanggil API DLF tertentu atau mengakses halaman konsol. Izin ini dikelola melalui kebijakan sistem RAM.
Izin data: Mengontrol akses ke aset data lake tertentu, seperti katalog, database, dan tabel. Izin ini dikelola melalui peran dan otorisasi DLF.
Topik terkait
Pilih topik yang sesuai dengan kasus penggunaan Anda.
Skenario | Referensi |
Konfigurasi izin DLF untuk pengguna RAM pertama kali | |
Lihat pemetaan API ke Aksi RAM | |
Manage pengguna dan peran DLF | |
Berikan akses ke sumber daya data (katalog, database, tabel) | |
Konfigurasikan aturan penyaringan data tingkat baris | |
Batasi akses REST API berdasarkan VPC sumber | |
Pemecahan masalah error izin |