Как подключить учетную запись хранения Azure к приложениям Logi c, не разрешая доступ publi c к учетной записи хранения? - PullRequest
3 голосов
/ 07 мая 2020

Кто-нибудь знает, как подключиться к Azure хранилищу BLOB-объектов с помощью соединителей и триггеров приложений Logi c? Я не хочу предоставлять publi c доступ к моей учетной записи хранения. Он отлично работает, если я разрешаю доступ publi c, но когда я ограничиваю доступ только выбранными IP-адресами, он перестает работать, и я не могу подключиться к учетной записи хранения. Я приложил скриншот.

сообщение об ошибке

Ответы [ 2 ]

1 голос
/ 08 мая 2020

Для этой проблемы я предлагаю вам использовать интегрированную сервисную среду, как сказал Фрэнк в своем ответе. Но здесь я предлагаю вам более подробные инструкции для справки.

1. Создайте виртуальную сеть и убедитесь, что в ней есть не менее 4 su bnet, вы можете просто сделать это, нажав кнопку «Добавить новую виртуальную сеть» на вкладке «Межсетевые экраны и виртуальные сети» своей учетной записи хранения. enter image description here Если вы создаете виртуальную сеть в своей учетной записи хранения «Межсетевые экраны и виртуальные сети», вам необходимо go в новую виртуальную сеть и добавить три su bnet, чтобы убедиться, что в ней есть не менее 4 su bnet (как показано на скриншоте ниже) и go вернитесь на вкладку «Брандмауэр» своей учетной записи хранения, снова добавьте виртуальную сеть (поскольку она может отсутствовать после добавления трех подсетей). enter image description here

2. Затем нам нужно создать среду службы интеграции, выбрать виртуальную сеть, которую вы только что создали, внизу страницы создания. . enter image description here

Создание займет много времени, мне потребовалось более четырех часов, чтобы создать среду службы интеграции.

3. После создания ISE нам нужно создать приложение logi c и выбрать ISE, который мы создали при создании приложения logi c. enter image description here

4. Подождите около 20 минут, потому что ISE потребуется некоторое время, чтобы быть готовым, даже если он был успешно создан. А затем в приложении logi c добавьте коннектор «Azure хранилище BLOB-объектов» со значком «ISE» . enter image description here

5. Добавьте действие «создать большой двоичный объект», и он попросит вас создать соединение, создайте соединение, как раньше, и оно создаст API-соединение в той же группе ресурсов вашего приложения logi c. enter image description here Подождите несколько минут, пока вы не сможете щелкнуть и открыть соединение API, потому что этот вид соединения API (с ISE) требует больше времени, чтобы быть готовым. В противном случае вы увидите текст вроде «не могу найти api azureblob ....» в своем действии logi c app «create blob».

6. Теперь мы видим элементы в хранилище в действии «создать большой двоичный объект». enter image description here

1 голос
/ 08 мая 2020

Сначала убедитесь, что вы разрешили все соответствующих IP-адресов. Найдите все исходящие адреса для вашего региона здесь .

Во-вторых, я хотел бы отметить, что - как вы можете видеть на этой странице - все приложения logi c, независимо от клиента или подписки, используют одни и те же исходящие IP-адреса. Таким образом, несмотря на то, что вы создаете ограничение, добавляя в белый список только эти элементы, все же существует пробел в безопасности, который может быть для вас приемлемым, а может и неприемлемым.

Вы также можете изучить возможность развертывания приложения logi c в интегрированной сервисной среде , которая интегрируется с VNET, к которому вы также можете подключить свою учетную запись хранения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...