Подключение фабрики данных Azure с частной конечной точкой к учетной записи хранения с другой частной конечной точкой в ​​той же виртуальной сети

Вот что у меня есть:

  • 1 виртуальная сеть с подсетями Subnet1 и Subnet2.
  • 1 учетная запись хранения с частной конечной точкой в ​​подсети 1
  • 1 фабрика данных Azure с частной конечной точкой в ​​подсети 2
  • Доступ к публичной сети отключен для них обоих.

Я пытаюсь прочитать и записать большой двоичный объект в учетной записи хранения с помощью конвейера фабрики данных (копирование данных). С приведенной выше настройкой тайм-аут Pipleline, как я полагаю, связан с тем, что он не может разрешить частный IP-адрес для учетной записи хранения.

Какие шаги мне не хватает, чтобы правильно использовать частные конечные точки в моей настройке выше, чтобы иметь возможность читать / записывать blob-объекты через фабрику данных?

Примечание. Если я создаю управляемую частную конечную точку в фабрике данных для подключения к учетной записи хранения, конвейер работает и может читать / записывать большие двоичные объекты. Ссылка: https://docs.microsoft.com/en-us/azure/data-factory/managed-virtual-network-private-endpoint

Являются ли управляемые частные конечные точки единственным способом подключения к учетной записи хранения? Если нет, как мне настроить обычные частные конечные точки?




Ответы (1)


Помимо опции управляемых частных конечных точек, существует еще один способ доступа к Blob внутри виртуальной сети из ADF. Вы можете добавить ID управляемого удостоверения для Datafactory в Учетная запись BLOB-объектов ›Управление доступом (IAM) и предоставить роль участника данных Blob-объектов хранилища ID.

person Pushkin    schedule 05.11.2020
comment
Спасибо, но это не совсем ответ на мой вопрос. - person bit; 05.11.2020