分析用のデータレイクを実装しており、DataScientists という名前のグループに対して、単一コンテナ内のパス /raw/sales への読み取り専用アクセスを制限する必要があります。彼らは他のフォルダのデータを見るべきではありません。/raw/sales の下の新しいファイルは、同じ権限を継承する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 階層型名前空間を有効にしてストレージアカウントを作成する, /raw/sales ディレクトリに POSIX スタイルの ACL を設定して DataScientists グループに r-x を付与し、そのディレクトリにデフォルト ACL を構成する.
これが解答である理由
階層型名前空間を有効にしたストレージアカウント(Azure Data Lake Storage Gen2)は、ディレクトリとファイルの概念をサポートし、POSIXのようなアクセス制御リスト(ACL)を適用できます。これにより、特定のディレクトリ(例: /raw/sales)に対してきめ細かなアクセス許可を設定し、サブディレクトリや新しいファイルが親の権限を継承するようにデフォルトACLを構成できます。 ストレージアカウントスコープでDataScientistsにStorage Blob Data Readerロールを割り当てると、ストレージアカウント全体への読み取りアクセスが許可され、/raw/salesに限定されません。コンテナレベルのSASは、一時的なアクセスには適していますが、グループ管理や永続的な権限継承には向きません。NFSプロトコルの有効化は、ファイルアクセス方法に関するものであり、特定のディレクトリへのアクセス制限とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要