Budujesz bezpieczne korporacyjne jezioro danych, które musi wymuszać szczegółowe uprawnienia na poziomie folderów i integrować się z Azure Databricks oraz bezserwerowym SQL Azure Synapse. Dostęp musi być udzielany za pośrednictwem Azure AD i tożsamości zarządzanych. Które dwie decyzje projektowe należy wdrożyć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz hierarchiczną przestrzeń nazw na koncie magazynu, aby używać katalogów i list ACL w stylu POSIX, Zamontuj dane w Azure Databricks za pomocą sterownika abfss:// i tożsamości zarządzanej.
Dlaczego to jest odpowiedź
Włączenie hierarchicznej przestrzeni nazw na koncie magazynu (Azure Data Lake Storage Gen2) jest kluczowe, ponieważ umożliwia ono tworzenie katalogów i podkatalogów, co jest niezbędne do implementacji szczegółowych uprawnień na poziomie folderów za pomocą list ACL w stylu POSIX. To z kolei pozwala na precyzyjną kontrolę dostępu, zgodną z wymaganiami jeziora danych. Montowanie danych w Azure Databricks za pomocą sterownika abfss:// i tożsamości zarządzanej zapewnia bezpieczny i efektywny dostęp do danych w Data Lake Storage Gen2. Protokół abfss:// jest zoptymalizowany dla ADLS Gen2 i obsługuje integrację z Azure AD oraz tożsamościami zarządzanymi, co jest zgodne z wymogami bezpieczeństwa. Używanie tylko Azure RBAC na poziomie konta magazynu jest niewystarczające do szczegółowych uprawnień na poziomie folderów. Kont
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana