【发布时间】:2021-08-18 19:56:29
【问题描述】:
我有一个 Azure Datalake Storage Gen1 实例,其结构如下:
文件夹结构
└── Tenants
├── Tenant-01
│ ├── Product-A
│ └── Product-B
└── Tenant-02
├── Product-A
└── Product-B
团队结构
两者之间存在一对一的映射
- 团队-A 拥有产品-A
- 团队-B 拥有产品-B
权限结构
理想情况下,我想为所有租户授予 Product-X 写入权限
-
Tenants/**/Product-A/下的 Team-A 写入权限 -
Tenants/**/Product-B/下的 Team-B 写入权限
然后是潜在的读取访问权限,例如
- Team-A 在
Tenants/**/Product-B/下阅读
问题
- 我们如何在不达到 32 个 ACL 限制和大量 Tenant-* 的情况下实现这一目标,而无需专门写出每个 ACL。
- 是否受支持/如何将其迁移到 Azure Data Lake Storage Gen2
【问题讨论】:
标签: azure-data-lake azure-data-lake-gen2