DLF 採用 API 許可權與資料許可權的雙層許可權模型,RAM 使用者需要通過兩層許可權校正才能訪問 DLF 的功能和資料資源。
許可權校正流程
API 許可權:控制 RAM 使用者能否調用特定的 DLF API 或存取控制台頁面。通過 RAM 控制台的系統策略進行授權。
資料許可權:控制使用者對資料湖中具體資源(Catalog、資料庫、表)的訪問和操作許可權。通過 DLF 控制台的角色和授權功能進行管理。
相關文檔
請根據您的使用情境,參考以下文檔完成許可權配置和管理。
情境 | 參考文檔 |
首次為 RAM 使用者配置 DLF 許可權 | |
查看 API 與 RAM Action 的對應關係 | |
管理 DLF 使用者和角色 | |
授權具體資料資源(Catalog、資料庫、表) | |
配置行級資料過濾規則 | |
限制 REST API 的訪問來源 VPC | |
排查無許可權報錯 |