I.C*_*rfi 5 azure apache-spark databricks azure-databricks
使用服务主体和使用 SAS 密钥直接访问在 Databricks 上安装 Azure Data Lake Store Gen2 有什么区别?
我想知道数据传输、访问安全方面的区别
谢谢
如果安装存储,所有集群上的所有用户都可以访问。
如果您不使用服务主体或 SAS 直接在会话中安装和连接(顺便说一句,我认为 SAS 密钥不受正式支持),则该会话中的用户必须有权访问凭据才能创建连接。
服务主体还可以在湖中应用低级别的权限,例如限制到某些文件夹。
请注意,使用 ADLS Gen2,您现在还可以选择传递用户凭据: https: //docs.azuredatabricks.net/spark/latest/data-sources/azure/adls-passthrough.html
我不知道有任何性能差异。
| 归档时间: |
|
| 查看次数: |
623 次 |
| 最近记录: |