すべてのプロダクト
Search
ドキュメントセンター

Data Lake Formation:権限管理

最終更新日:Jul 08, 2026

Data Lake Formation (DLF) は、API アクセス許可とデータアクセス許可の 2 層の権限モデルを採用しています。RAM ユーザーが DLF の機能とデータにアクセスするには、両方の層を通過する必要があります。

権限チェックワークフロー

  • API アクセス許可:RAM ユーザーが特定の DLF API を呼び出したり、コンソールページにアクセスしたりできるかどうかを制御します。RAM システムポリシーによって管理されます。

  • データアクセス許可:カタログ、データベース、テーブルなどの特定のデータレイクアセットへのアクセスを制御します。DLF ロールと権限付与によって管理されます。

image

関連トピック

ユースケースに合ったトピックを選択してください。

シナリオ

参照

初めて RAM ユーザーに DLF の権限を設定する

権限のクイック設定

API と RAM アクションのマッピングを確認する

DLF の RAM 権限アクション

DLF ユーザーとロールを管理する

DLF ユーザーとロールの管理

データリソース (カタログ、データベース、テーブル) へのアクセス権を付与する

データ権限付与管理

行レベルのデータフィルタリングルールを設定する

行フィルターとカラムマスク

送信元 VPC によって REST API アクセスを制限する

信頼できる VPC 設定

権限エラーのトラブルシューティングを行う

権限の問題のトラブルシューティング