세분화된 폴더 수준 권한을 적용하고 Azure Databricks 및 Azure Synapse 서버리스 SQL과 통합해야 하는 보안 엔터프라이즈 데이터 레이크를 구축하고 있습니다. Azure AD 및 관리 ID를 통해 액세스 권한을 부여해야 합니다. 어떤 두 가지 설계 결정을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 디렉터리 및 POSIX 스타일 ACL을 사용하도록 스토리지 계정에서 계층형 네임스페이스를 활성화합니다., abfss:// 드라이버와 관리 ID를 사용하여 Azure Databricks에 데이터를 마운트합니다..
이것이 정답인 이유
계층형 네임스페이스를 활성화하면 Azure Data Lake Storage Gen2(ADLS Gen2)가 POSIX와 유사한 ACL(액세스 제어 목록)을 지원하여 세분화된 폴더 및 파일 수준 권한을 적용할 수 있습니다. 이는 문제에서 요구하는 세분화된 폴더 수준 권한에 필수적입니다. abfss:// 드라이버는 ADLS Gen2에 최적화된 드라이버이며, 관리 ID를 사용하면 Azure AD를 통해 Databricks가 스토리지 계정에 안전하게 인증할 수 있습니다. 스토리지 계정 수준에서 Azure RBAC만 사용하는 것은 폴더 수준 권한에는 너무 광범위합니다. 계층형 네임스페이스 없이 Blob 컨테이너를 사용하고 SAS에만 의존하는 것은 세분화된 권한 관리와 보안 측면에서 비효율적이며, SAS는 주로 임시 액세스에 사용됩니다. 모든 데이터를 Azure SQL Database에 저장하는 것은 데이터 레이크의 목적과 맞지 않으며, 대규모 비정형/반정형 데이터 처리에 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음