Databricks:装载和直接访问 Data Lake Storage Gen 2 之间的区别

I.C*_*rfi 5 azure apache-spark databricks azure-databricks

使用服务主体和使用 SAS 密钥直接访问在 Databricks 上安装 Azure Data Lake Store Gen2 有什么区别?

我想知道数据传输、访问安全方面的区别

谢谢

sim*_*ias 6

如果安装存储,所有集群上的所有用户都可以访问。

如果您不使用服务主体或 SAS 直接在会话中安装和连接(顺便说一句,我认为 SAS 密钥不受正式支持),则该会话中的用户必须有权访问凭据才能创建连接。

服务主体还可以在湖中应用低级别的权限,例如限制到某些文件夹。

请注意,使用 ADLS Gen2,您现在还可以选择传递用户凭据: https: //docs.azuredatabricks.net/spark/latest/data-sources/azure/adls-passthrough.html

我不知道有任何性能差异。