gpt4 book ai didi

azure - 将 Azure 存储中的 Azure 自动化帐户列入白名单,以便从 blob 读取压缩模块并上传到 azure 自动化模块中

转载 作者:行者123 更新时间:2023-12-03 07:10:17 24 4
gpt4 key购买 nike

我已将压缩的 powershell 模块上传到 Azure Blob 存储中,并且我的网络被选择为“允许从选定网络进行访问”。我正在运行以下命令以在 azure 自动化中上传模块-

New-AzAutomationModule -ResourceGroupName $automationrg -AutomationAccountName $automationaccount -Name ($Mod.Name).Replace('.zip','') -ContentLink $Blob.ICloudBlob.Uri.AbsoluteUri

运行此命令后,出现以下错误。

[错误]{“消息”:“模块无法访问。异常:此请求无权执行此操作。”}##[错误]PowerShell 退出,代码为“1”。

我检查并了解到这是防火墙问题,我无法选择从所有虚拟网络进行访问。如何将存储网络中的 Azure 自动化列入白名单?

最佳答案

I checked and get to know that it is a firewall issue and I can not select access from all virtual networks. How Can I whitelist azure automation in storage networking?

将所有自动化帐户的 IP 地址列入白名单不是一个选项,因为不可能跟上数百个 IP 地址的更新。

在这种情况下,您可以使用 Azure 专用链接将网络连接到 Azure 自动化。但这有一个主要限制:

Private Link support with Azure Automation is available only in Azure Commercial and Azure US Government clouds.

可能对您有用的一个选项是使用 Hybrid Worker Group in Azure Automation 。这些系统可以是可以访问 Azure 的物理系统或 Azure VM。然后,您可以授予对混合 Runbook 辅助角色组中 IP 地址的访问权限。

引用文献:

  1. Use Azure Private Link to securely connect networks to Azure Automation
  2. Azure Automation network configuration details
  3. Access storage account with Automation Account / Runbook - MSFT Q&A

关于azure - 将 Azure 存储中的 Azure 自动化帐户列入白名单,以便从 blob 读取压缩模块并上传到 azure 自动化模块中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70578051/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com