Обход параметров брандмауэра учетной записи Azure Blob Storage

Определенная настройка, используемая в брандмауэрах учетной записи хранения, может привести к сбою при создании целевого хранилища BLOB. Команда Azure HPC Cache работает над программным обеспечением для этой проблемы, но ее можно обойти, следуя инструкциям в этой статье.

Параметр брандмауэра, разрешающий доступ только из "выбранных сетей", может предотвратить создание или изменение целевого хранилища объектов Blob. Эта конфигурация находится на странице параметров брандмауэров и виртуальных сетей учетной записи хранения. (Эта проблема не применяется к целевым объектам хранения ADLS-NFS.)

Проблема заключается в том, что служба кэша использует скрытую виртуальную сеть службы, которая отделена от клиентских сред. Невозможно явно авторизовать эту сеть для доступа к учетной записи хранения.

При создании целевого объекта хранилища BLOB-объектов служба кэша использует эту сеть для проверки того, является ли контейнер пустым. Если брандмауэр не разрешает доступ из скрытой сети, проверка завершается ошибкой, а создание целевого объекта хранилища завершается сбоем.

Брандмауэр также может блокировать изменения путей целевого пространства имен хранилища BLOB-объектов.

Чтобы обойти проблему, временно измените параметры брандмауэра при создании целевого объекта хранилища:

  1. Перейдите на страницу брандмауэров и виртуальных сетей учетной записи хранения и измените параметр "Разрешить доступ из" ко всем сетям.
  2. Создайте целевое хранилище Blob в Azure HPC Cache.
  3. Создайте путь к пространству имен целевого объекта хранилища.
  4. После успешного создания целевого объекта хранилища и пути измените параметр брандмауэра учетной записи на выбранные сети.

Azure HPC Cache не использует виртуальную сеть службы для доступа к готовому целевому объекту хранилища.

Для получения помощи с этим обходным решением обратитесь в службу поддержки Майкрософт.