【问题标题】:ADF Access to ADLS Gen2 within VNetADF 访问 VNet 中的 ADLS Gen2
【发布时间】:2020-03-30 07:42:19
【问题描述】:

我正在寻求有关配置 ADLS Gen2 的帮助,它启用了防火墙并加入了 VNet,以便我可以从 ADF 连接到它。

如果我将 Azure IR 的 IP addresses 添加到存储防火墙,但没有添加 VNet,则链接服务连接成功,但是,当我将 VNet 添加到存储时,连接测试失败并出现泛型好像防火墙阻止了连接一样的错误消息。

我也尝试将 Azure IR IP 地址/DataFactory 服务标记作为入站规则添加到 NSG,但这没有区别,连接仍然失败。

有什么建议吗?

谢谢

【问题讨论】:

    标签: azure-storage azure-data-factory azure-virtual-network azure-nsg


    【解决方案1】:

    如果将 VNet 添加到存储帐户的防火墙,则意味着您在 VNet 中为 Azure 存储启用了服务终结点,在这种情况下,您是 allowed access storage only from specific subnets

    目前,数据工厂现在是 Azure 存储防火墙中的可信服务exceptions。 集成运行时(Azure、自托管和 SSIS)现在可以连接到存储,而不必位于同一个虚拟网络中或要求您允许所有入站连接到服务。

    步骤this blog作为“受信任的服务”连接到 Azure 存储(使用 Azure blob 或 Azure Data Lake Gen2 链接服务)。

    1. 授予数据工厂的托管身份访问权限以读取存储访问控制中的数据。更详细的说明请参考this
    2. 使用托管标识创建链接服务以进行 Azure 资源身份验证
    3. 修改 Azure 存储帐户中的防火墙设置以选择“允许受信任的 Microsoft 服务...”。

    更多参考:https://towardsdatascience.com/how-to-secure-your-azure-data-factory-pipeline-e2450502cd43

    【讨论】:

    • 我刚刚发现在阅读您的回复之前,我没有使用托管身份对链接服务进行身份验证。接受你的回答作为#2是我为解决我的问题所做的。
    猜你喜欢
    • 1970-01-01
    • 2021-11-25
    • 1970-01-01
    • 2021-11-26
    • 2022-08-14
    • 2020-09-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多