【问题标题】:Azure Functions access to Azure Storage Account FirewallAzure Functions 访问 Azure 存储帐户防火墙
【发布时间】:2019-09-28 07:10:14
【问题描述】:

我想达到什么目的

通过 Azure 函数连接到位于防火墙后面的 Azure BLOB 存储帐户。

目前已采取的步骤

  1. Azure Function 针对公共存储帐户进行开发和测试,并按预期工作。
  2. Azure Resource Explorer 我的 Azure 函数之后,我找到了 出站 地址("outboundIpAddresses" 条目)并将它们添加到存储帐户的防火墙中。

问题

在尝试使用防火墙对存储帐户运行 Azure 函数时,我收到了 Status: 500 Internal Server Error - This request is not authorized to perform this operation.

我在这里错过了什么?

【问题讨论】:

  • 从函数到 blob 存储的私有端点应该可以工作吗?

标签: azure azure-storage azure-functions azure-blob-storage


【解决方案1】:

您目前无法在此处实现您想要的。当您从功能中访问存储帐户时,由于它们彼此位于同一区域,所有流量都通过内部 IP 上的内部 Azure 网络,而不是 Web 应用程序中列出的公共 IP,因此不允许通过防火墙(我已经得到 Azure 支持的确认)。因为您无权访问函数的内部 IP,即使您更改了这些 IP,也无法将其列入白名单。

如果您的资源位于不同的区域,则流量会通过外部 IP,您会获得更大的成功。

【讨论】:

  • 如果我将 AzureFunction 放入 VNET 并在防火墙中添加 VNET 访问会怎样?这应该工作吗?我们无法让它发挥作用。
  • @PiotrPerak,是的,它有效。不要忘记使用“Microsoft.Storage”在您的子网上启用服务端点
猜你喜欢
  • 2018-09-21
  • 2019-05-29
  • 2018-09-26
  • 2021-10-29
  • 1970-01-01
  • 1970-01-01
  • 2018-08-13
  • 2021-10-12
  • 2018-11-13
相关资源
最近更新 更多