Umgehen der Firewalleinstellungen für Blob-Speicherkonten

Eine spezifische Einstellung, die in Speicherkontofirewalls verwendet wird, kann dazu führen, dass die Erstellung eines Blob-Speicherziels fehlschlägt. Das Azure HPC Cache-Team arbeitet an einer Softwarekorrektur für dieses Problem, Sie können es jedoch umgehen, indem Sie die Anweisungen in diesem Artikel befolgen.

Die Firewalleinstellung, die den Zugriff nur von "ausgewählten Netzwerken" zulässt, kann verhindern, dass der Cache ein Blob-Speicherziel erstellt oder ändert. Diese Konfiguration befindet sich auf der Seite " Firewalls" und "Virtuelle Netzwerke " des Speicherkontos. (Dieses Problem gilt nicht für ADLS-NFS Speicherziele.)

Das Problem besteht darin, dass der Cachedienst ein ausgeblendetes virtuelles Dienstnetzwerk verwendet, das von Kundenumgebungen getrennt ist. Es ist nicht möglich, dieses Netzwerk explizit für den Zugriff auf Ihr Speicherkonto zu autorisieren.

Wenn Sie ein BLOB-Speicherziel erstellen, verwendet der Cachedienst dieses Netzwerk, um zu überprüfen, ob der Container leer ist oder nicht. Wenn die Firewall den Zugriff über das ausgeblendete Netzwerk nicht zulässt, schlägt die Überprüfung fehl, und die Erstellung des Speicherziels schlägt fehl.

Die Firewall kann auch Änderungen an Blob Storage-Zielnamespacepfaden blockieren.

Um das Problem zu umgehen, ändern Sie ihre Firewalleinstellungen vorübergehend beim Erstellen des Speicherziels:

  1. Wechseln Sie zur Seite " Speicherkontofirewalls und virtuelle Netzwerke ", und ändern Sie die Einstellung "Zugriff von allen Netzwerken zulassen".
  2. Erstellen Sie das Blob-Speicherziel in Ihrem Azure HPC-Cache.
  3. Erstellen Sie den Namespacepfad des Speicherziels.
  4. Nachdem das Speicherziel und der Pfad erfolgreich erstellt wurden, ändern Sie die Firewalleinstellung des Kontos wieder in ausgewählte Netzwerke.

Der Azure HPC-Cache verwendet das virtuelle Dienstnetzwerk nicht für den Zugriff auf das fertige Speicherziel.

Für Hilfe zu dieser Problemumgehung wenden Sie sich an den Microsoft-Dienst und -Support.