O Data Lake Formation (DLF) aplica um modelo de permissões em duas camadas: permissões de API e permissões de dados. Um usuário RAM deve passar por ambas as camadas para acessar os recursos e dados do DLF.
Fluxo de verificação de permissões
Permissões de API: determinam se um usuário RAM pode chamar APIs específicas do DLF ou acessar páginas do console. O RAM gerencia essas permissões por meio de políticas de sistema.
Permissões de dados: controlam o acesso a ativos específicos do data lake, como catálogos, bancos de dados e tabelas. O DLF gerencia essas permissões mediante funções e autorizações.
Tópicos relacionados
Selecione o tópico correspondente ao seu caso de uso.
|
Cenário |
Referência |
|
Configure permissões do DLF para usuários RAM pela primeira vez |
|
|
Visualize mapeamentos entre API e RAM Action |
|
|
Gerencie usuários e funções do DLF |
|
|
Conceder acesso a recursos de dados (catálogos, bancos de dados, tabelas) |
|
|
Defina regras de filtragem de dados no nível de linha |
|
|
Restringir o acesso à API REST por VPC de source |
|
|
Solucionar erros de permissão |