gpt4 book ai didi

azure - 存储帐户阻止容器创建的网络规则

转载 作者:行者123 更新时间:2023-12-05 02:07:57 27 4
gpt4 key购买 nike

按照 the Azure CLI "quickstart" on creating a blob 的说明进行操作。

默认存储帐户中的某些内容似乎阻止了创建新容器的能力;然而,“defaultAction”允许:

以下 Azure CLI:

az storage container create --account-name meaningfulname --name nancy --auth-mode login

...导致错误解释存储帐户的网络规则可能是原因:

The request may be blocked by network rules of storage account. Please check network rule set using 'az storage account show -n accountname --query networkRuleSet'.
If you want to change the default action to apply when no rule matches, please use 'az storage account update'.

使用上述消息中的建议,帐户名称上的“show”命令给出:

> az storage account show -n meaningfulname --query networkRuleSet
{
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": []
}

我认为 Azure CLI 将属于可以绕过并执行操作的“服务”。而且,在我看来,默认操作是相当宽松的。

我已经通过错误消息和命令(和变体)进行了搜索。似乎没有太多我不知道的 Azure CLI 的怪癖,所以也许这太明显了,以至于人们没有写任何东西。我不认为我在重复

最佳答案

虽然选择的答案不同。

就像我的情况一样,可能还有另一个原因。您需要先担任该角色,然后才能创建容器,如 Microsoft 文档 here 中所述。

Before you create the container, assign the Storage Blob DataContributor role to yourself. Even though you are the account owner,you need explicit permissions to perform data operations against thestorage account.

另请注意

Azure role assignments may take a few minutes to propagate.

关于azure - 存储帐户阻止容器创建的网络规则,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61397786/

27 4 0
文章推荐: python - 属性错误 : 'NoneType' object has no attribute '_instantiate_plugins'
文章推荐: kubernetes - K8s : app. kubernetes.io 实例标签用途
文章推荐: arrays - 如何在快速验证器中比较数组的整数元素?
文章推荐: jsf - Primefaces

or

Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com