【问题标题】:adding permissions to azure datalake gen1向 azure datalake gen1 添加权限
【发布时间】:2021-08-18 19:56:29
【问题描述】:

我有一个 Azure Datalake Storage Gen1 实例,其结构如下:

文件夹结构

└── Tenants
    ├── Tenant-01
    │   ├── Product-A
    │   └── Product-B
    └── Tenant-02
        ├── Product-A
        └── Product-B

团队结构

两者之间存在一对一的映射

  • 团队-A 拥有产品-A
  • 团队-B 拥有产品-B

权限结构

理想情况下,我想为所有租户授予 Product-X 写入权限

  • Tenants/**/Product-A/ 下的 Team-A 写入权限
  • Tenants/**/Product-B/ 下的 Team-B 写入权限

然后是潜在的读取访问权限,例如

  • Team-A 在Tenants/**/Product-B/ 下阅读

问题

  • 我们如何在不达到 32 个 ACL 限制和大量 Tenant-* 的情况下实现这一目标,而无需专门写出每个 ACL。
  • 是否受支持/如何将其迁移到 Azure Data Lake Storage Gen2

【问题讨论】:

    标签: azure-data-lake azure-data-lake-gen2


    【解决方案1】:
    • 您可以利用 AAD 中的角色可分配组来创建组 为 teamA 和 teamB 然后在这些组上分配所需的 ACLS。 这样我们就不需要为每个用户单独添加 ACL。

      请查看以下链接以了解如何创建可分配角色的组 在 Azure Active Directory-Create Groups

    • 您可以选择将 POSIX 访问控制列表 (ACL) 与 从 Azure Data Lake Storage Gen1 升级到 Gen2 或在 ADLS Gen2 之间复制数据。请参阅 Azure 中的访问控制 Azure Data Lake Storage 中的 Data Lake Storage Gen1 和访问控制 Gen2 了解有关访问控制的更多信息。

      当您使用 ADF 将 ACL 从 Data Lake Storage Gen1/Gen2 保留到 Gen2,sink Gen2对应文件夹/文件上的现有ACL 将被覆盖。

      保留从 Data Lake Storage Gen1/Gen2 到 Gen2 的 ACL | Docs

    【讨论】:

    • 这里的一个问题是如何定义一个 ACL,如 Tenants/**/Product-A(向所有租户的该组授予对 Product-A 文件夹及其内容的访问权限)我仍然必须为组的每个租户-a/产品-a 组合授予访问权限?
    猜你喜欢
    • 2020-08-09
    • 1970-01-01
    • 1970-01-01
    • 2021-02-05
    • 1970-01-01
    • 1970-01-01
    • 2020-06-11
    • 1970-01-01
    • 2014-06-18
    相关资源
    最近更新 更多