Implementujesz jezioro danych do celów analitycznych i musisz ograniczyć grupie o nazwie DataScientists dostęp tylko do odczytu ścieżki /raw/sales w ramach jednego kontenera. Nie mogą oni widzieć danych w innych folderach. Nowe pliki w /raw/sales powinny dziedziczyć te same uprawnienia. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz konto magazynu z włączoną hierarchiczną przestrzenią nazw, Ustaw listy ACL w stylu POSIX w katalogu /raw/sales, przyznając grupie DataScientists uprawnienia r-x i skonfiguruj domyślne listy ACL w tym katalogu.
Dlaczego to jest odpowiedź
Aby zaimplementować szczegółowe uprawnienia do katalogów i dziedziczenie, konieczne jest konto magazynu z włączoną hierarchiczną przestrzenią nazw. Jest to podstawowa funkcja usługi Azure Data Lake Storage Gen2, która umożliwia zarządzanie plikami i katalogami w sposób podobny do systemu plików. Następnie należy ustawić listy ACL w stylu POSIX w katalogu /raw/sales, przyznając grupie DataScientists uprawnienia do odczytu (r) i wykonywania (x). Uprawnienie "x" jest wymagane do przeglądania zawartości katalogu. Konfiguracja domyślnych list ACL w tym katalogu zapewni, że nowo utworzone pliki i podkatalogi automatycznie dziedziczą te uprawnienia. Przypisanie roli Storage Blob Data Reader na poziomie konta magazynu byłoby zbyt szerokie, dając dostęp do wszystkich danych. SAS na poziomie kontenera również nie zapewnia wystarczającej szczegółowości. Włączenie protokołu NFS jest niezwiązane z zarządzaniem uprawnieniami w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana