簡體   English   中英

Azure 存儲帳戶:防火牆和虛擬網絡

[英]Azure Storage Account: Firewall and virtual networks

我已經為 Azure 存儲帳戶啟用了虛擬網絡和防火牆訪問限制,但遇到了一個問題,即我無法從 Azure 功能(ASE 環境)訪問存儲帳戶,盡管事實上添加了 ASE 公共地址作為例外。 另外,我添加了所有環境的虛擬網絡只是為了確保。 有什么方法可以檢查從哪個地址功能/其他服務嘗試訪問存儲帳戶? 另外,我勾選了“允許受信任的 Microsoft 服務訪問此存儲帳戶”。 我不確定“受信任的 Microsoft 服務”中包含哪些內容。

在 Application Insight Functions 日志中,僅出現超時問題,沒有其他說明。

您能否幫助我了解如何正確配置存儲帳戶訪問限制?

看看這個文檔:

https://docs.microsoft.com/en-us/azure/storage/common/storage-network-security#trusted-microsoft-services

根據您的描述,我認為您沒有為 azure function 賦予 RBAC 角色來訪問存儲。

執行以下步驟:

在此處輸入圖像描述

在此處輸入圖像描述

如果您需要更多操作。 就像對數據做一些事情。 確實需要添加更多 RBAC 角色,請查看此官方文檔以了解有關 RBAC 角色的更多信息:

https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#all

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM