【发布时间】:2019-06-12 13:22:22
【问题描述】:
我们有一个 Azure Datalake 存储,其中包含许多目录和文件。现在,我们希望将这些文件的子集授予不断增长的服务主体列表。因为单独添加每个服务主体需要很长时间,我们希望使用不同/捆绑的方法。在 Azure 中执行此操作的最佳方法是什么? 例如使用组、角色或权限?
感谢您的帮助!
【问题讨论】:
标签: azure azure-data-lake service-principal
我们有一个 Azure Datalake 存储,其中包含许多目录和文件。现在,我们希望将这些文件的子集授予不断增长的服务主体列表。因为单独添加每个服务主体需要很长时间,我们希望使用不同/捆绑的方法。在 Azure 中执行此操作的最佳方法是什么? 例如使用组、角色或权限?
感谢您的帮助!
【问题讨论】:
标签: azure azure-data-lake service-principal
您可以在Azure Active Directory -> Groups -> New Group 中创建一个Azure AD security group,查看此link,然后将其添加到您的ADLS 文件的Access 中,并获得您需要的权限。
那么如果你想给新的服务主体授予权限,只需将其添加到组的Members -> Add members 中即可。
更多详情可以参考Securing data stored in Azure Data Lake Storage Gen1。
【讨论】: