【问题标题】:Give HDInsight cluster access to all the folders of an ADL Storage account授予 HDInsight 群集对 ADL 存储帐户的所有文件夹的访问权限
【发布时间】:2017-12-10 14:22:52
【问题描述】:

我正在尝试将 ADL 存储 (ADLS) 帐户添加到我的 HDInsight 群集。 1) 我使用 Azure Active Directory (AAD) 创建了一个服务主体 (SP) 2) 我授予此 SP 访问权限作为 ADLS 帐户的贡献者 3) 我现在正在尝试使用此 SP 来创建 HDInsight 群集

看来 SP 仍然没有正确的访问权限no access

我想解决方案是手动授予 SP 访问数据资源管理器中我需要的每个文件夹的权限。 但是,我的存储帐户包含大量文件夹,因此添加所有子文件夹的请求需要很长时间(+10h)。而且每天都在不断的增加新的文件夹,不能依赖这个操作。

有没有办法让 SP 一次访问根文件夹及其所有子文件夹?

【问题讨论】:

    标签: azure azure-hdinsight azure-data-lake data-lake


    【解决方案1】:

    在 Data Lake Store 帐户根级别分配权限

    1. Data Lake Store 访问边栏选项卡上,单击访问。 选择文件 权限 刀片已打开。它列出了所有 Data Lake Store 您订阅中的帐户。
    2. 将鼠标悬停(不要单击)在 Data Lake Store 的名称上
      帐户以使复选框可见,然后选中该复选框。

      默认情况下,READWRITEEXECUTE都处于选中状态。

    1. 点击页面底部的选择

    2. 点击运行以分配权限。

    3. 点击完成

    【讨论】:

    • 谢谢,我了解在授予文件夹及其子文件夹权限后,该规则将保持不变,并适用于以后添加的每个新子文件夹。
    • 但是,在我的情况下,该文件夹包含数以万计的子文件夹,因此“运行”可能需要数小时,甚至数天。
    • 有没有办法加快这个过程?
    【解决方案2】:

    是的,adlstool 是一种非常有效的方法,可以将文件夹权限应用于 adls 文件/文件夹。 您可以在 10 分钟内为超过一百万个文件应用权限。

    【讨论】:

    猜你喜欢
    • 2018-10-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-14
    • 1970-01-01
    • 2020-01-21
    相关资源
    最近更新 更多