Analizler için bir veri gölü uyguluyorsunuz ve DataScientists adlı bir grubun tek bir kapsayıcı içindeki /raw/sales yolu üzerinde salt okunur erişime sahip olmasını kısıtlamanız gerekiyor. Diğer klasörlerdeki verileri görmemelidirler. /raw/sales altındaki yeni dosyalar aynı izinleri devralmalıdır. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hiyerarşik ad alanı etkinleştirilmiş depolama hesabını oluşturun, /raw/sales dizininde DataScientists grubuna r-x izni veren POSIX tarzı ACL'ler ayarlayın ve bu dizinde varsayılan ACL'leri yapılandırın.
Neden bu cevap
Veri gölü senaryolarında dizin ve dosya düzeyinde hassas izin kontrolü için hiyerarşik ad alanı (HNS) etkinleştirilmiş bir depolama hesabı gereklidir. Bu, Azure Data Lake Storage Gen2'nin temel özelliğidir. HNS etkinleştirildikten sonra, DataScientists grubuna yalnızca /raw/sales dizinine salt okunur erişim sağlamak için POSIX tarzı Erişim Kontrol Listeleri (ACL'ler) kullanılır. r-x izni, okuma ve listeleme yeteneği sağlar. Varsayılan ACL'lerin yapılandırılması, /raw/sales altına gelecekte eklenecek tüm yeni dosyaların ve alt dizinlerin bu izinleri otomatik olarak devralmasını sağlar, bu da yönetim yükünü azaltır ve tutarlılığı korur. Depolama hesabı kapsamındaki Storage Blob Data Reader rolü, tüm depolama hesabına erişim verir ve bu da gereksinimden daha geniştir. SAS belirteçleri geçici erişim için uygundur ancak uzun vadeli, grup tabanlı izin yönetimi için ideal değildir. NFS protokolünü etkinleştirmek, depolama hesabına erişim yöntemini değiştirir ancak dizin düzeyinde hassas izin kontrolü sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez