RBAC — это первый уровень безопасности в Azure Data Lake Storage Gen2. Он предоставляет встроенные роли Azure, такие как:
RBAC определяет кто может получить доступ к сервису и даёт пользователям права на встроенные инструменты управления, например Azure Data Explorer.
ACL — это второй уровень безопасности. Они обеспечивают детальный контроль над конкретными объектами данных в хранилище.
ACL определяют, какие действия пользователи могут выполнять над отдельными файлами и папками:
Вместе эти два уровня создают комплексную модель безопасности:
Такой двухуровневый подход гарантирует, что даже пользователи с широким доступом к сервису через RBAC смогут работать только с теми объектами данных, на которые у них есть явные права по ACL.
RBAC в Azure Data Lake Storage Gen2 контролирует доступ на уровне сервиса и административные разрешения, а ACL контролируют доступ на уровне данных к конкретным файлам и директориям.
Новый — ещё не проверен сообществом
Вы