【发布时间】:2019-10-18 13:46:12
【问题描述】:
我创建了一个 azure 应用服务(用于从 azure 存储 blob 读取的 asp.net 应用程序)并使用记录在 here 中的新 VNet 集成(预览)功能将其与 VNet 集成。
之后,我创建了一个 Azure 存储帐户,并使用服务端点授予它访问 VNet 的权限。
通过上述配置,Azure 存储在尝试从应用服务读取 Blob 时返回 403。应用服务和存储都添加到同一个子网中。
根据New VNet Integration 的 Microsoft 文档,提到新版本的集成适用于服务端点:
有一个新版本的 VNet 集成功能不依赖于点到站点 VPN 技术。与预先存在的功能不同,新的预览功能将与 ExpressRoute 和服务终结点一起使用。
我还尝试将 NSG 添加到具有默认规则 AllowVNetInbound 和 AllowVNetOutbound 的 VNet,但没有解决问题。
我缺少一些配置吗?
【问题讨论】:
标签: azure azure-web-app-service azure-storage azure-virtual-network