【问题标题】:Azure storage emulator - blob creation gives 403 Forbidden messageAzure 存储模拟器 - blob 创建提供 403 禁止消息
【发布时间】:2013-08-18 09:32:51
【问题描述】:

我正在尝试使用 Azure 存储模拟器来处理 blob 存储。我似乎无法让它工作,并且浪费了一整天的时间尝试但没有成功。即使这是开发人员存储,我也会不断收到 403 禁止错误。我希望这里有人可以帮助我。

我之前曾在 Azure 上成功运行过同样的程序。然而,我的 3 个月试用期到期了,而我根本没有真正使用它,现在我已经回到 Azure,我必须在存储模拟器上运行(在将连接字符串更改为开发存储之后)。

我将详细描述我所做的事情。

首先让我向您保证,我已经安装了所有必要的东西(我认为):

我同时拥有 Visual Studio 2012 Pro 和 Visual Studio 2012 Express for Web(免费)。我已经使用 Web 平台安装程序安装了 Azure 所需的其他东西。如果我查看添加/删除程序,我发现我有

  • 适用于 Microsoft Visual Studio 2012 -v2.1 的 Windows Azure 工具
  • 适用于 .NET -v2.1 的 Windows Azure 库
  • Windows Azure 模拟器 -v2.1
  • Windows Azure 创作工具 -v2.1

如果我愿意,我可以在 VS2012 中创建一个云项目,如果我这样做,它会在模拟器上成功启动。所以看来我的问题只在于模拟器存储。

这是我所做的:

第一步。

我创建了一个新的 ASP.NET MVC4 项目。我正在使用 .NET 框架 4.5。 这将创建带有 HomeController.cs 和 AccountController.cs 的基本项目模板

第 2 步。

我使用 NuGet 获取“Windows Azure 存储”。我相信这会将 WindowsAzure.Storage.dll 版本 2.0.6.1 放在我的项目参考中。 除此之外,我看到我的参考资料还包括 -Microsoft.WindowsAzure.Configuration v2.0.0.0 -Microsoft.WindowsAzure.Diagnostics v2.1.0.0 -Microsoft.WindowsAzure.ServiceRuntime v2.1.0.0 -Microsoft.WindowsAzure.StorageClient v1.7.0.0

第 3 步。

在 Web.config 文件中,我在标签中添加以下标签

这基本上是每个人在使用模拟器时应该使用的帐户名和密钥。

第四步。

在 HomeController.cs 中,我创建了一个动作。此操作应该在 Azure Blob 存储上创建一个容器,并将文件上传到它。这是代码。如您所见,它几乎是您在初学者示例中找到的标准代码


    public ActionResult AddBlobToBlobContainerStorageEmulator()
    {
        // Retrieve storage account from connection string
        CloudStorageAccount storageAccount = CloudStorageAccount.Parse(ConfigurationManager.AppSettings["EmulatorStorageConnectionString"]);

        // Create the blob client.
        CloudBlobClient blobClient = storageAccount.CreateCloudBlobClient();

        // Retrieve a reference to the previously created container. 
        CloudBlobContainer container = blobClient.GetContainerReference("myemulatortcont");

        // Create the container if it doesn't already exist.
        container.CreateIfNotExists();


        // Retrieve reference to a blob named "mytestblob".
        CloudBlockBlob blockBlob = container.GetBlockBlobReference("myemulatortestblob.jpg");

        // Create or overwrite the "mytestblob" blob with contents from a local file.
        using (var fileStream = System.IO.File.OpenRead(@"E:\TUTORIALS\Windows Azure\Azure NOTES and stuff\table.jpg"))
        {
            blockBlob.UploadFromStream(fileStream);
        }

        return Content("Blob uploaded to container on storage emulator");
    }

第 5 步。

我确保计算模拟器已启动: 开始 > 所有程序 > Windows Azure > 模拟器 > Windows Azure 计算模拟器

第 6 步。

就是这样。我没有创建云项目或任何东西,所以当我运行它时,它将根据项目属性(也称为 IIS Express)在“本地 IIS Web 服务器”上运行。

现在我转到“调试”>“开始调试”,它会在浏览器窗口中启动站点,如预期的 localhost:57810。

如果我导航到

http://localhost:57810/Home/AddBlobToBlobContainerStorageEmulator

它应该触发我的 Action 方法。

我看到了

第 118 行是红色的......所以基本上无法创建容器。

谁能告诉我这里出了什么问题。我是否需要以某种方式向开发存储模拟器添加一些权限?我不明白为什么它说禁止。

我想知道我的机器是否有问题,或者 Azure 之间是否存在冲突。我的项目中的 dll 版本对于开发模拟器是否不正确?还是 v2.1 中存在错误?

我已经准确地解释了我是如何制作我的项目的,但如果有人想尝试运行它,我愿意上传整个东西。

感谢您提供的任何帮助。

【问题讨论】:

  • 如果你调试,storageAccount 是什么样的? “EmulatorStorageConnectionString”是否正确?
  • 您是否已授予对您的 blob 的公共访问权限?
  • @lc: EmulatorStorageConnectionString 应该是正确的,它是用于模拟器的默认字符串。我从这里得到它:msdn.microsoft.com/en-us/library/windowsazure/hh403989.aspx
  • 请检查您的 Azure 模拟器和开发存储是否正在运行
  • 还有一件事,你是以管理员身份运行你的VS吗?

标签: asp.net-mvc azure


【解决方案1】:

坦率地说,我有点恼火原来的代码没有 工作。毕竟微软的 MSDN 文章 (https://azure.microsoft.com/en-us/documentation/articles/storage-use-emulator/) 明确指出我们应该使用:

帐户名称:devstoreaccount1 帐户密钥: Eby8vdM02xNOcqFlqUwJPLlmEtlCDXJ1OUzFT50uSRZ6IFsuFq2UVERCz4I6tq/K1SZFPTOtr/KBHBeksoGMGw==

那么为什么这不起作用呢?

基本上,存储模拟器与云存储帐户具有不同的端点。例如,云存储帐户的默认 blob 端点是 http://[youraccount].blob.core.windows.net,而存储模拟器的 blob 端点是 http://127.0.0.1:10000。当您只需在连接字符串中指定存储模拟器的存储帐户名称和密钥时,存储客户端库会将其视为云存储帐户并尝试连接到 @987654324 @ 使用您提供的帐户密钥。由于云中devstoreaccount1 的密钥不是您提供的密钥,因此您会收到 403 错误。

如果您想使用帐户名和密钥连接到存储模拟器,则需要提供其他详细信息,例如不同的端点。所以你的连接字符串会是这样的:

var connectionString = @"DefaultEndpointsProtocol=http;AccountName=devstoreaccount1;
AccountKey=Eby8vdM02xNOcqFlqUwJPLlmEtlCDXJ1OUzFT50uSRZ6IFsuFq2UVErCz4I6tq/K1SZFPTOtr/KBHBeksoGMGw==;
    BlobEndpoint=http://127.0.0.1:10000/devstoreaccount1;
    TableEndpoint=http://127.0.0.1:10002/devstoreaccount1;
    QueueEndpoint=http://127.0.0.1:10001/devstoreaccount1;";

注意我在连接字符串中指定的端点。

var connectionString = "UseDevelopmentStorage=true";

上面的代码只是我上面指定的大连接字符串的缩写形式。

希望这能澄清您的疑问。

【讨论】:

  • Gaurav 我将此标记为正确答案,感谢您解释连接字符串背后的原因,我什至没有想到端点列在连接字符串中!我看到你有一个关于 Azure 的博客,我现在正在浏览你关于 HTML5 的文章并将分块上传到 Azure,很棒的东西。
【解决方案2】:

我想通了!!或者更恰当地说,我在这里找到了答案:https://stackoverflow.com/a/17500876/1400153

在我上面发布的代码中,我更改了行

// Retrieve storage account from connection string
CloudStorageAccount storageAccount = CloudStorageAccount.Parse(ConfigurationManager.AppSettings["EmulatorStorageConnectionString"]);

到

var connectionString = "UseDevelopmentStorage=true";
var storageAccount = CloudStorageAccount.Parse(connectionString);

这实际上是我对代码所做的唯一更改。

此外,我右键单击 Windows 任务栏中的模拟器图标 > 显示存储模拟器 UI,然后单击重置按钮。不确定这是否有帮助,我只是记录下我为下一个遇到此问题的人所做的两件事。

现在它可以工作了......

坦率地说,我对原始代码不起作用感到有些恼火。毕竟,微软 (http://msdn.microsoft.com/en-us/library/windowsazure/hh403989.aspx) 的 MSDN 文章明确指出我们应该使用:

帐户名称:devstoreaccount1 账户密钥:Eby8vdM02xNOcqFlqUwJPLlmEtlCDXJ1OUzFT50uSRZ6IFsuFq2UVERCz4I6tq/K1SZFPTOtr/KBHBeksoGMGw==

那么为什么这不起作用呢?那篇文章于 2012 年 7 月更新,所以它并没有完全过时。浪费了这么多时间......但至少我现在可以去睡觉了,因为我知道我终于有工作了:)

【讨论】:

    【解决方案3】:

    刚刚看到WindowsAzure.Storage 8.6.0。我关注了this issue 的cmets,对我有用的解决方法是将以下内容添加到ApplicationInsights.config 中的ExcludeComponentCorrelationHttpHeadersOnDomains:

    <Add>localhost</Add>
    <Add>127.0.0.1</Add>
    

    似乎在某个时候引入了回归,导致 AI 修改对模拟器的请求的标头,从而导致 403 Forbidden 错误。

    【讨论】:

      【解决方案4】:

      如前文所述,请不要使用“devstoreaccount1”帐户连接到 Azure 存储模拟器。而是仅使用 ""UseDevelopmentStorage=true"" 作为连接字符串并附加 devstorage DB 而不是 "devstoreaccount1"。

      完整示例: 在配置中:

        add name ="ConnString" connectionString="UseDevelopmentStorage=true"
      .....
      

      在代码中:

         string connStr = ConfigurationManager.ConnectionStrings["ConnString"].ConnectionString;            
         CloudStorageAccount storageAccount = CloudStorageAccount.Parse(connStr);
      

      现在通过存储资源管理器或服务器资源管理器 (VSTS) 连接到 devStorage 帐户并监控您的数据库操作。

      【讨论】:

        【解决方案5】:
        container.SetPermissions(
                            new BlobContainerPermissions
                            {
                                PublicAccess =
                                    BlobContainerPublicAccessType.Blob
                            });
        

        初始化连接时。 但首先,使用客户端进行存储并使用客户端更改容器的权限。

        为我工作;)

        【讨论】:

          猜你喜欢
          • 2017-09-25
          • 2013-01-15
          • 1970-01-01
          • 2018-05-17
          • 2018-11-21
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2014-02-08
          相关资源
          最近更新 更多