Доступ к хранилищу Accoung V2 через брандмауэр, VNET к фабрике данных V2 - PullRequest
0 голосов
/ 07 января 2020

У меня есть контейнеры BLOB-объектов в учетной записи хранения V2 с настройками брандмауэра с VNet и разрешен только доступ к доверенным службам Microsoft. Теперь, пока брандмауэр ограничивает другие службы, я не могу получить успешное тестовое соединение для фабрики данных V2, когда пытаюсь настроить связанную службу и получаю сообщение об ошибке:

Ошибка подключения ADLS Gen2 операция не выполнена: операция вернула недопустимый код состояния «Запрещено». Аккаунт: 'mufgpresales'. Файловая система: «файловая система». Код ошибки: «Ошибка авторизации». Сообщение: «Этот запрос не авторизован для выполнения этой операции». RequestId: 'fdc2149f-401f-0027-0b8f-c464ff000000' .. Операция вернула недопустимый код состояния 'Запрещено' Идентификатор активности: 439d7a8 c -254b-4af6-8697-1ff8770e1c40.

Я прочитал много сообщений об использовании управляемой идентификации и времени выполнения интеграции. Итак, я использовал ID приложения управляемой идентификации для фабрики данных и получил все разрешения для 1 контейнера больших двоичных объектов, и все же я не могу добиться его успеха.

Мне сложно продать бит времени интеграции и дополнительную виртуальную машину для его размещения. Я ищу решение с использованием AzureRuntime, которое я считаю возможным, но не знаю точно, как. Есть предложения?

1 Ответ

0 голосов
/ 08 января 2020

Вы сталкивались с такой ошибкой?

enter image description here

Причина: причина в том, что ваша фабрика данных не У вас нет разрешения на доступ к вашей учетной записи хранения.

Решение:

enter image description here

Затем нажмите «Добавить назначение роли»,

enter image description here

С этими шагами соединение должно работать.

enter image description here

Дайте мне знать, если у вас есть дополнительные сомнения.

...