Güvenli bir kurumsal veri gölü oluşturuyorsunuz ve bu veri gölü, ayrıntılı klasör düzeyinde izinleri zorunlu kılmalı, Azure Databricks ve Azure Synapse sunucusuz SQL ile entegre olmalıdır. Erişim, Azure AD ve yönetilen kimlikler aracılığıyla verilmelidir. Hangi iki tasarım kararını uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Dizinleri ve POSIX tarzı ACL'leri kullanmak için depolama hesabında hiyerarşik ad alanını etkinleştirin, Verileri Azure Databricks'e abfss:// sürücüsü ve yönetilen bir kimlik kullanarak bağlayın.
Neden bu cevap
Doğru cevaplar, kurumsal veri gölü gereksinimlerini karşılar. Hiyerarşik ad alanını etkinleştirmek, Azure Data Lake Storage Gen2'nin temel bir özelliğidir ve klasör düzeyinde POSIX tarzı ACL'ler (Erişim Kontrol Listeleri) ile ayrıntılı izinleri zorunlu kılar. Bu, Azure AD kimlikleri ve yönetilen kimlikler aracılığıyla erişim kontrolü için gereklidir. Verileri abfss:// sürücüsü ve yönetilen bir kimlik kullanarak Azure Databricks'e bağlamak, güvenli ve kimliği doğrulanmış erişim sağlar. abfss:// protokolü, Data Lake Storage Gen2 ile optimize edilmiş bir bağlantı yoludur. Yanlış cevaplar ise şunlardır: Yalnızca depolama hesabı düzeyinde Azure RBAC kullanmak, klasör düzeyinde ayrıntılı izinleri karşılamaz. Hiyerarşik ad alanı olmayan blob kapsayıcıları kullanmak ve yalnızca SAS'a güvenmek, ayrıntılı klasör düzeyinde izinleri ve Azure AD entegrasyonunu sağlamaz. Tüm verileri Azure SQL Database'de depolamak, bir veri gölünün ölçeklenebilirlik ve maliyet etkinliği avantajlarını ortadan kaldırır ve Azure Synapse sunucusuz SQL ile doğrudan entegrasyonu zorlaştırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez