限制从ADLS Gen2到其他平台的数据移动

时间:2020-08-22 13:33:16

标签: azure-data-lake azure-data-lake-gen2

我们正在寻找一种限制ADLS Gen2外部数据移动的功能。如果我们授予用户或SPN只读权限,则他们可以根据需要将数据从ADLS复制到任何平台。是否有办法限制ADLS外部的数据移动或如果触发了ADLS外部的任何此类数据移动,则生成警报?

1 个答案:

答案 0 :(得分:0)

让我们重新讨论这个问题,假设一个用户对存储帐户具有只读访问权限,因此他现在可以使用门户网站,Storage Explorer等查看数据。该用户计划编写一种自动化操作来从到其他帐户。这是一些可以使用的选项,以及他是否可以使用的选项。

  1. ADF:他没有钥匙,因此无法使用
  2. Powershell / CLI:如果在其用户上下文下运行脚本,则可以执行此操作。 3.手动:用户始终可以打开文件并确保其在本地安全,然后再处理数据。

所以就我所知,我认为我们不能完全解决这个问题。