文件级gen2访问控制在Azure数据砖中不起作用

时间:2019-09-09 13:18:04

标签: azure azure-storage-blobs databricks

理论上,Azure Gen2存储具有文件级访问控制并与Azure Active Directory集成。

当活动目录用户从存储中读取Databricks中的文件时,Databricks不了解哪个人具有对特定文件的读取权限,因此所有用户(即使是不允许的用户)也具有访问权限。

通过实验,我得出结论,Databricks只能了解服务级别的哪些用户具有读取访问权限,不能了解文件级别的

我该怎么做才能使数据砖块了解哪些用户对gen2存储中的特定文件具有读取访问权限?

我的databricks群集具有以下规格:

  • 已启用
  • 的Azure Data Lake存储凭据直通
  • Databricks运行时版本= 5.4

在gen2存储上:

  • 授予用户 Storage Blob贡献者访问权限
  • 拒绝访问特定文件

0 个答案:

没有答案