【问题标题】:Can't create a file share in a storage account while deploying Logic App from the Portal从门户部署逻辑应用时无法在存储帐户中创建文件共享
【发布时间】:2021-10-29 09:58:52
【问题描述】:

我在从门户创建逻辑应用时遇到以下错误。

“创建存储文件共享失败:'远程服务器 返回错误:(403) Forbidden.'。请检查是否存储 帐户可访问。”

在选择初始逻辑应用配置时,我选择了一个现有的存储帐户,该帐户应允许来自 azure 受信任服务的访问(下面的配置)。

如果存储帐户中定义了私有终结点(如下图所示),但未定义私有终结点,这将失败。而且由于“允许 Azure 受信任的服务”设置已打开,我相信这些不应禁止公共流量,并且受信任的服务应该能够通过 Azure 主干与存储帐户进行通信。对吧?

但假设 Azure 资源管理器不是受信任的 Azure 服务,我将 Azure 资源管理器IP addresses 列入白名单,结果还是一样。

知道这里可能存在什么问题吗?

【问题讨论】:

标签: azure azure-logic-apps azureportal


【解决方案1】:

如果目标存储帐户将隐藏在防火墙后面,则似乎无法从门户部署标准逻辑应用程序。解决方法是deploy the Standard Logic app via ARM template。首先会创建存储帐户和文件共享,然后在其上启用防火墙。

资源将按以下顺序创建:

  1. 拒绝公共流量的存储帐户。

  2. VNET 和子网。

  3. 用于 blob、文件、队列和表服务的专用 DNS 区域和专用端点。

  4. 文件共享(Logicapp App 设置需要文件共享来创建主机运行时目录和文件)。

  5. 用于托管标准逻辑应用资源的应用服务计划(工作流标准 -WS1)。

  6. 标准逻辑应用,并使用 VNET 集成设置网络配置(以连接到专用端点上的存储帐户)。

更多信息here

【讨论】:

    猜你喜欢
    • 2015-12-25
    • 2020-12-19
    • 1970-01-01
    • 2021-05-26
    • 1970-01-01
    • 2017-04-11
    • 2019-11-22
    • 2016-06-16
    • 2021-04-19
    相关资源
    最近更新 更多