AWS Lake Formationにおいて、S3上のデータに対する権限管理をIAMポリシーではなく、メタデータに対するGrant/Revoke形式で行うための主要なコンポーネントはどれか。

Data Catalogに対してLake Formationの権限を適用することで、一元的なデータアクセス制御を実現します。