분석을 위한 데이터 레이크를 구현하고 있으며, DataScientists라는 그룹이 단일 컨테이너 내의 /raw/sales 경로에 대해 읽기 전용 액세스만 갖도록 제한해야 합니다. 이들은 다른 폴더의 데이터를 볼 수 없어야 합니다. /raw/sales 아래의 새 파일은 동일한 권한을 상속해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계층적 네임스페이스가 활성화된 스토리지 계정을 생성합니다., /raw/sales 디렉터리에 POSIX 스타일 ACL을 설정하여 DataScientists 그룹에 r-x 권한을 부여하고 해당 디렉터리에 기본 ACL을 구성합니다..
이것이 정답인 이유
데이터 레이크 시나리오에서 세분화된 권한 관리를 위해서는 계층적 네임스페이스가 활성화된 스토리지 계정(Azure Data Lake Storage Gen2)이 필수적입니다. 이는 디렉터리 및 파일 수준에서 POSIX와 유사한 ACL(액세스 제어 목록)을 지원하여 특정 경로에 대한 정확한 권한 설정을 가능하게 합니다. 따라서 첫 번째 정답은 올바른 기반을 제공합니다. 두 번째 정답은 이 기반 위에서 구체적인 권한 설정을 설명합니다. /raw/sales 디렉터리에 POSIX 스타일 ACL을 설정하여 DataScientists 그룹에 읽기(r) 및 실행(x) 권한을 부여하고, 기본 ACL을 구성하면 해당 디렉터리 아래에 생성되는 모든 새 파일이 동일한 권한을 자동으로 상속하게 됩니다. 스토리지 계정 범위에서 Storage Blob Data Reader 역할을 할당하면 DataScientists 그룹이 다른 폴더의 데이터도 볼 수 있게 되므로 요구 사항을 충족하지 못합니다. 컨테이너 수준 SAS는 세분화된 디렉터리 권한을 제공하지 않으며, 새 파일에 대한 권한 상속도 지원하지 않습니다. NFS 프로토콜 활성화는 권한 관리와 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음