2017-12-15 6 views
1

Ich habe die Firewall-Funktion für Speicherkonten (Vorschau) aktiviert und ich verfüge über eine Azure Web App, die Dateien aus dem Speicherkonto hochladen und herunterladen kann.Azure Storage Account-Firewall AnonymousIpAuthorizationError

Jetzt meldet die Web App, dass sie nicht auf das Speicherkonto zugreifen kann.

Wenn ich die Diagnoseprotokollierung aktiviert ist, zeigt es:

1,0; 2017-12-15T07: 17: 02.1274894Z; GetBlobProperties; AnonymousIpAuthorizationError; 403; 0; 0; anonym ;; mystorageaccount; blob; ""; "/"; 45752938-001e-0099-7f74-754fae000000; 0; 10.86.184.194: 50506; 2014-02-14; 119 ; 0; 75; 0; 0 ;;;;;;;;

Andere Datensätze (nicht Datenverkehr von der Web App) haben IP-Adressen anstelle von AnonymousIpAuthorizationError angezeigt.

Jetzt kann ich die Firewall nicht aktivieren, da die Web App eine anonyme IP-Adresse hat. Gibt es Optionen, um die Firewall zu aktivieren und nur Datenverkehr von der Web App zu ermöglichen?

Antwort

0

Sie können die Webanwendung an ein virtuelles Netzwerk anhängen und den IP-Bereich des vNET/Subnetzes zulassen. https://blogs.technet.microsoft.com/canitpro/2015/04/06/step-by-step-connect-an-azure-web-app-to-an-existing-virtual-network/

+0

Guter Vorschlag, aber ich habe diesen nicht in eine ASE gelegt. Will es tun und testen. – RalJans

+0

@RalJans müssen Sie es nicht in ASE platzieren, wenn Sie nicht möchten, können Sie einfach ein einzelnes vNet erstellen. – Jarnstrom