Azure Open AI Ingestion Job API安全网络故障及存储连接问题求助
解决方案:Azure OpenAI摄入作业API在存储禁用公共访问时的配置
1. 用托管标识替代连接字符串
当存储账户禁用公共访问时,优先使用托管标识完成身份验证,无需传递连接字符串:
- 为Azure OpenAI资源启用系统分配或用户分配的托管标识
- 给该托管标识授予目标存储容器的Storage Blob Data Contributor角色
- 调用摄入作业API时,不再传入
storageConnectionString参数,系统分配标识可直接留空managedIdentityResourceId,用户分配标识需填写对应的资源ID
2. 配置存储防火墙允许Azure OpenAI访问
若必须使用连接字符串,需打通存储账户与Azure OpenAI的网络通路:
- 进入存储账户的网络 > 防火墙和虚拟网络设置
- 添加Azure OpenAI资源所在区域的服务标签
AzureOpenAI到允许列表;或直接添加Azure OpenAI资源的出站IP地址(可从Azure OpenAI资源的网络页面获取)
3. 验证连接字符串有效性
确认使用的是账户密钥连接字符串(格式:DefaultEndpointsProtocol=https;AccountName=<account-name>;AccountKey=<account-key>;EndpointSuffix=core.windows.net),且密钥为最新有效版本,同时确保该密钥拥有容器的读写权限
4. 核对资源路径准确性
检查API请求中containerName和filePath的拼写(区分大小写),确认目标容器确实存在于指定存储账户中
错误提示
Resource validation failed. Provided storage container does not exist or credentials are invalid多由权限不足、网络未打通或资源路径错误导致,优先排查托管标识和防火墙配置
内容的提问来源于stack exchange,提问作者Sudheer
相关产品推荐
相关产品推荐

