【发布时间】:2023-04-03 14:57:01
【问题描述】:
我正在尝试将公共逻辑应用(不是 ISE 环境)连接到限制为 Vnet 的存储帐户。 根据存储帐户文档,应该可以使用系统管理的身份进行访问。
但是我只是尝试了 3 种不同的订阅,结果总是一样的:
{
"status": 403,
"message": "This request is not authorized to perform this operation.\r\nclientRequestId: 2ada961e-e4c5-4dae-81a2-520397f277a6",
"error": {
"message": "This request is not authorized to perform this operation."
},
"source": "azureblob-we.azconn-we-01.p.azurewebsites.net"
}
已通过不同的 IAM 角色(包括所有者)提供访问权限。这感觉就像根据文档应该允许的服务不被允许。
允许受信任的 Microsoft 服务... 设置还允许 以下服务的特定实例以访问存储 帐户,如果您将 RBAC 角色显式分配给系统分配的 该资源实例的托管标识。在这种情况下,范围 实例的访问权限对应于分配给的 RBAC 角色 托管标识。
Azure 逻辑应用 Microsoft.Logic/workflows 使逻辑应用能够 访问存储帐户
[https://docs.microsoft.com/en-us/azure/storage/common/storage-network-security#exceptions][1]
我做错了什么?
添加截图:
https://i.stack.imgur.com/CfwJK.png
https://i.stack.imgur.com/tW7k9.png
https://i.stack.imgur.com/Lxyqd.png
https://i.stack.imgur.com/Sp7ZV.png
【问题讨论】:
标签: azure-storage firewall azure-logic-apps azure-managed-identity azure-storage-account