取消
顯示的結果
而不是尋找
你的意思是:

DBFS坐騎不再推薦嗎?

kmehkeri
新的貢獻者三世

檢查文檔我注意到這句話Azure存儲訪問頁麵:

[https://learn.microsoft.com/en-us/azure/databricks/external-data/azure-storage]

棄用從Azure磚模式來存儲和訪問數據

以下是棄用存儲模式:

到目前為止我ADLS v2坐騎(如使用。dbfs: / mnt / datalake)作為我的位置數據庫/模式:

創建模式foo位置“/ mnt / datalake / foo”;

聽起來這是不再推薦,是嗎?和剩餘的方法在頁麵上描述特別連接,除了統一目錄外部位置,但即使是提到作為一個主要的方法來創建外部表:

統一目錄管理訪問數據在Azure湖代使用存儲的數據外部位置。管理員主要使用外部位置配置統一目錄外部表,但也可以委托使用可用的權限訪問用戶或組(讀文件、寫文件,創建表)。

管理表然後呢?指導嗎?

最後但並非最不重要,為什麼實際上是坐騎不推薦呢?

6個回答6

kmehkeri
新的貢獻者三世

謝謝你詳細的回複。起初我誤解了什麼“會話作用域憑據”意思是,遺憾,沒有提到任何官方文檔(或者我還沒找到它)。但是我遇到了一個很好的總結pre-unity存儲訪問模式:https://github.com/hurtn/datalake-ADLS-access-patterns-with-Databricks,這也解釋了它。

我隻有一個問題關於這個注意:

您所使用的服務主體訪問ADLS Gen2賬戶應該隻被授予訪問ADLS Gen2賬戶;它不應該被授予訪問其他Azure資源。

這是否表明山泄漏用戶的秘密嗎?他們可以抓住它並利用其他Azure服務主體的權限資源?或者這隻是一個額外的預防措施?

它主要遵循“最小特權”用例場景。山不一定泄漏了秘密,但通常山意味著你存儲的秘密的地方可能用戶可以訪問它。Anywho,“最小特權”是指當你想做一件事,需要一個權限或角色,權限或角色應該訪問,你需要做的事情。這樣,即使它會泄露,影響是低於假如說這是一個全球管理。

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map