如何允许Azure Logic应用程序访问受保护的Blob存储帐户

时间:2018-02-23 18:39:18

标签: azure azure-storage azure-logic-apps azure-blob-storage

我有一个Azure存储帐户,我将Blob存储在容器中。

我希望将此存储帐户的访问权限限制为特定的Azure资源,并阻止互联网连接。

我目前只能访问办公地点的IP。这允许我们支持该过程并使用Azure Storage Explorer。

enter image description here

我尝试从逻辑应用程序添加传出IP地址,但不允许访问。

enter image description here

然后在Logic App设计器中,我收到以下错误。 enter image description here

我还想允许从Azure Logic应用程序访问,该应用程序可以处理存储在那里的数据。

3 个答案:

答案 0 :(得分:0)

您是否在逻辑应用中使用了blob存储连接器?添加凭据连接详细信息后,您就可以从逻辑应用程序进行连接。

enter image description here

可以找到完整的文档here

答案 1 :(得分:0)

您允许的IP是否在Logic Apps IP列表中已知?如果没有,那么我认为您需要将列表中的那个列入白名单。

这是每个国家&地区的逻辑应用IP列表。连接器:

Logic App IPs

答案 2 :(得分:0)

我遇到了同样的问题。显然,不支持此配置。昨天引用了Azure门票:

"是的,我们有几个(原文如此)客户报告此问题。不幸的是,此功能目前尚不支持。 azure网络团队正致力于为逻辑应用添加这种支持。截至上个月,没有给出ETA。"

此外,在我的存储帐户日志中,失败的逻辑应用程序请求来自10.157.x.x,我无法在存储帐户防火墙中将其列入白名单。我甚至试过"愚弄"防火墙通过创建包含该子网的vnet并允许它。没有骰子。