Azure Vnet Blob 存储

Posted

技术标签:

【中文标题】Azure Vnet Blob 存储【英文标题】:Azure Vnet Blob Storage 【发布时间】:2019-10-25 05:38:27 【问题描述】:

我想限制对我的 Blob 存储帐户(包含图像)的访问,仅限于部署在 azure 应用服务(S1 服务计划)上的我的网站。 下面是我已经完成的步骤:

我创建了一个 Vnet 并启用了存储服务端点 我已将对存储的访问限制为刚刚创建的 vnet 我已将我的网络应用添加到 Vnet(预览功能)

不幸的是,当我打开网站时,图像没有加载,因为以下错误:403 This request is not authorized to perform this operation.

我尝试在互联网上查看,但没有运气。还有我想实现的目标应该很简单

【问题讨论】:

【参考方案1】:

使用新版本的 VNet 集成功能时,应确保满足 limitation for new VNet Integration。此外,以某种顺序为网络创建资源非常重要。我建议使用 ARM template 自动部署它。

【讨论】:

我使用了 ARM 模板,它工作正常。我手动实现了它,因为在我的地区(北欧)自定义模板不可用 很高兴这有帮助。:)

以上是关于Azure Vnet Blob 存储的主要内容,如果未能解决你的问题,请参考以下文章

保护与 Azure 存储的应用服务连接

Azure Web App VNet 与具有专用链接的存储帐户集成

您应该为 VNET 专用终结点的每个 Azure 资源(CosmosDB、KeyVault、存储)创建多个子网还是只使用一个?

Azure 存储 Blob 重命名

JavaScript Azure Blob 存储移动 blob

向 Azure Blob 存储发出 GET 请求时授权失败 [REST API][Azure Blob 存储]