Stai implementando un data lake per l'analisi e devi limitare un gruppo chiamato DataScientists all'accesso in sola lettura sul percorso /raw/sales all'interno di un singolo container. Non devono vedere i dati in altre cartelle. I nuovi file in /raw/sales devono ereditare le stesse autorizzazioni. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare l'account di archiviazione con lo spazio dei nomi gerarchico abilitato, Impostare ACL in stile POSIX sulla directory /raw/sales concedendo r-x al gruppo DataScientists e configurare ACL predefinite su quella directory.
Perché questa è la risposta
Per implementare autorizzazioni granulari e l'ereditarietà, è fondamentale abilitare lo spazio dei nomi gerarchico durante la creazione dell'account di archiviazione. Questo trasforma l'archiviazione blob in un data lake (Azure Data Lake Storage Gen2), consentendo l'uso di ACL in stile POSIX. Successivamente, impostare le ACL sulla directory /raw/sales concedendo r-x (lettura ed esecuzione/elenco) al gruppo DataScientists e configurare ACL predefinite sulla stessa directory assicura che i nuovi file ereditino queste autorizzazioni. Assegnare il ruolo "Storage Blob Data Reader" a livello di account di archiviazione darebbe accesso a tutti i dati, non solo a /raw/sales. Generare una SAS a livello di container non permette l'ereditarietà e non è gestibile per un gruppo. Abilitare il protocollo NFS è per scenari specifici di montaggio e non gestisce le autorizzazioni granulari richieste.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta