You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Open AI Ingestion Job API安全网络故障及存储连接问题求助

解决方案:Azure OpenAI摄入作业API在存储禁用公共访问时的配置

1. 用托管标识替代连接字符串

当存储账户禁用公共访问时,优先使用托管标识完成身份验证,无需传递连接字符串:

  • 为Azure OpenAI资源启用系统分配或用户分配的托管标识
  • 给该托管标识授予目标存储容器的Storage Blob Data Contributor角色
  • 调用摄入作业API时,不再传入storageConnectionString参数,系统分配标识可直接留空managedIdentityResourceId,用户分配标识需填写对应的资源ID

2. 配置存储防火墙允许Azure OpenAI访问

若必须使用连接字符串,需打通存储账户与Azure OpenAI的网络通路:

  • 进入存储账户的网络 > 防火墙和虚拟网络设置
  • 添加Azure OpenAI资源所在区域的服务标签AzureOpenAI到允许列表;或直接添加Azure OpenAI资源的出站IP地址(可从Azure OpenAI资源的网络页面获取)

3. 验证连接字符串有效性

确认使用的是账户密钥连接字符串(格式:DefaultEndpointsProtocol=https;AccountName=<account-name>;AccountKey=<account-key>;EndpointSuffix=core.windows.net),且密钥为最新有效版本,同时确保该密钥拥有容器的读写权限

4. 核对资源路径准确性

检查API请求中containerName和filePath的拼写(区分大小写),确认目标容器确实存在于指定存储账户中

错误提示Resource validation failed. Provided storage container does not exist or credentials are invalid多由权限不足、网络未打通或资源路径错误导致,优先排查托管标识和防火墙配置

内容的提问来源于stack exchange,提问作者Sudheer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.25 04:12:40