存储帐户位于防火墙后面时,Azure 逻辑与 Azure 文件共享的连接

问题描述 投票:0回答:1

我有一个具有 Azure 文件共享设置的 Azure 存储帐户。

我想创建一个逻辑应用程序,在完成其进程后,在 Azure 文件共享上创建一个文件。

似乎唯一可用的连接器称为“Azure 文件存储”。如果我将存储帐户网络设置设置为允许所有,则它可以正常工作。如果我将其设置为选定的网络和 Ips,我会收到以下错误: enter image description here

我已经研究了解决此问题的方法,例如使用系统分配的身份和正确的角色分配以及存储帐户网络中的以下设置,但我仍然遇到相同的错误。 enter image description here

因此,连接器似乎没有像其他存储连接器一样使用系统分配的身份进行身份验证的选项。

我还有红色,表示如果逻辑应用和存储帐户位于同一区域,则此连接器无法连接。我尝试了这个,但仍然遇到同样的错误。

还有其他人遇到过这个问题吗?与所有其他存储帐户功能相比,Azure 文件共享似乎已被 Microsoft 遗忘。例如Azure 文件共享没有触发器。

理想情况下,我只想将访问锁定到 IP,因为这些共享包含敏感数据,并且只有访问密钥,因为唯一的保护似乎很糟糕。

azure azure-logic-apps azure-storage-account azure-file-share
1个回答
0
投票

如果您无法使用托管身份对连接器进行身份验证,并且希望访问防火墙后面的存储帐户,那么您需要访问 访问其他区域的存储帐户,其中存储帐户和逻辑应用程序应该位于不同的区域。

  • 我在意大利北部地区创建了一个消费逻辑应用程序。然后在存储帐户的防火墙地址范围内添加 意大利北部区域的所有 输出 Ip 地址
  • 位置特定的 IP 地址存在于输出 IP 地址文档中。

enter image description here

enter image description here

  • 通过执行此操作,我可以访问存储帐户中存在的文件共享。

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.