您正在為分析實作資料湖,並且必須限制名為 DataScientists 的群組,使其只能在單一容器內的 /raw/sales 路徑上擁有唯讀存取權。他們不得查看其他資料夾中的資料。/raw/sales 下的新檔案應繼承相同的權限。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立已啟用階層式命名空間的儲存體帳戶, 在 /raw/sales 目錄上設定 POSIX 樣式 ACL,授予 DataScientists 群組 r-x 權限,並在該目錄上設定預設 ACL.
為什麼這是答案
要實現對特定路徑的細粒度權限控制和繼承,必須使用已啟用階層式命名空間的儲存體帳戶,因為它支援目錄和檔案層級的存取控制清單 (ACL)。在 /raw/sales 目錄上設定 POSIX 樣式 ACL,授予 DataScientists 群組 r-x (讀取和執行) 權限,並設定預設 ACL,可確保該目錄下的新檔案會自動繼承這些權限。 將 Storage Blob Data Reader 角色指派給儲存體帳戶範圍的 DataScientists 群組會授予對整個儲存體帳戶的讀取權限,這違反了只能存取 /raw/sales 路徑的要求。產生容器層級 SAS 會授予對整個容器的權限,而不是特定的目錄,並且不支援權限繼承。在儲存體帳戶中啟用 NFS 協定與此權限控制需求無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡