Azure存储帐户:防火墙和虚拟网络

问题描述 投票:1回答:1

我已为Azure存储帐户启用了虚拟网络和防火墙访问限制,但面临的问题是,尽管添加了ASE公共地址作为例外,但我无法从Azure Functions(ASE环境)访问存储帐户。另外,为了确定,我添加了所有环境的虚拟网络。有什么方法可以检查哪个地址功能/其他服务试图访问存储帐户?此外,我打勾了“允许受信任的Microsoft服务访问该存储帐户“。我不确定“受信任的Microsoft服务”中包含什么。

在Application Insight Functions日志中,仅显示超时问题,没有其他说明。

请您帮助我了解如何正确配置存储帐户访问限制?

azure azure-functions azure-storage
1个回答
1
投票

浏览此文档:

https://docs.microsoft.com/en-us/azure/storage/common/storage-network-security#trusted-microsoft-services

根据您的描述,我认为您没有为Azure函数提供RBAC角色来访问存储。

执行此步骤:

enter image description here

enter image description here

如果您需要更多操作。喜欢对数据做些事。需要添加更多RBAC角色,请查看此官方文档以了解有关RBAC角色的更多信息:

https://docs.microsoft.com/en-us/azure/role-based-access-control/built-in-roles#all

© www.soinside.com 2019 - 2024. All rights reserved.