Contourner le pare-feu du compte de stockage Blob

Un paramètre particulier utilisé dans les pare-feu de compte de stockage peut entraîner l’échec de la création de votre cible de stockage Blob. L’équipe Azure HPC Cache travaille sur un correctif logiciel pour ce problème, mais vous pouvez la contourner en suivant les instructions de cet article.

Le paramètre de pare-feu qui autorise l’accès uniquement à partir de « réseaux sélectionnés » peut empêcher le cache de créer ou de modifier une cible de stockage Blob. Cette configuration se trouve dans la page Paramètres des pare-feu et des réseaux virtuels du compte de stockage. (Ce problème ne s’applique pas aux cibles de stockage ADLS-NFS.)

Le problème est que le service de cache utilise un réseau virtuel de service masqué distinct des environnements clients. Il n’est pas possible d’autoriser explicitement ce réseau à accéder à votre compte de stockage.

Lorsque vous créez une cible de stockage d’objets blob, le service de cache utilise ce réseau pour vérifier si le conteneur est vide ou non. Si le pare-feu n’autorise pas l’accès à partir du réseau masqué, la vérification échoue et la création de la cible de stockage échoue.

Le pare-feu peut également bloquer les modifications apportées aux chemins d’espace de noms cibles du stockage Blob.

Pour contourner le problème, modifiez temporairement vos paramètres de pare-feu lors de la création de la cible de stockage :

  1. Accédez à la page Pare-feu et réseaux virtuels du compte de stockage et modifiez le paramètre « Autoriser l’accès depuis » à tous les réseaux.
  2. Créez la destination de stockage Blob dans Azure HPC Cache.
  3. Créez le chemin de l'espace de noms de la cible de stockage.
  4. Une fois que la cible de stockage et le chemin d’accès ont été créés, remplacez le paramètre de pare-feu du compte par les réseaux sélectionnés.

Azure HPC Cache n’utilise pas le réseau virtuel de service pour accéder à la cible de stockage terminée.

Pour obtenir de l’aide sur cette solution de contournement, contactez le service microsoft et le support technique.