请求提供配置用户分配托管身份的Python Azure Functions v2与Blob存储的具体步骤
配置用户分配托管身份与Azure Functions Blob绑定的步骤
你遇到的错误是因为使用用户分配托管身份时,不能沿用传统的存储连接字符串配置,需要切换到基于OAuth的身份验证配置模式。以下是完整的配置步骤:
一、为Azure Functions关联用户分配托管身份
- 登录Azure门户,找到你的Function App资源
- 在左侧导航栏选择「身份」→「用户分配」标签页
- 点击「添加」,选中你已创建的用户分配托管身份,完成关联操作
二、为托管身份分配Blob存储权限
- 进入目标Blob存储账户的「访问控制(IAM)」页面
- 点击「添加角色分配」,根据函数的业务需求选择对应角色:
- 仅需读取Blob:选择存储Blob数据读取者
- 需要读写Blob:选择存储Blob数据参与者
- 在「成员」配置环节,选择「托管身份」→「选择成员」,找到已关联到Function App的用户分配托管身份,确认后完成角色分配
三、配置Function App的应用设置
- 进入Function App的「配置」→「应用程序设置」页面
- 若之前配置过对应名称的连接字符串,先将其删除
- 添加新的应用设置:
- 名称:保持与代码中
connection参数一致(例如BLOB_CONNECTION_SETTING) - 值:填写以下格式内容,替换占位符为实际值
AccountName=<你的存储账户名称>;AuthType=OAuth;IdentityClientId=<用户分配托管身份的客户端ID>
提示:用户分配托管身份的客户端ID可在其「概述」页面获取
- 名称:保持与代码中
四、确认代码配置
确保你的Python函数代码中,@app.blob_input和@app.blob_output的connection参数值与上述应用设置的名称完全一致,无需修改其他代码逻辑。
内容的提问来源于stack exchange,提问作者Jimmy3421
相关产品推荐
相关产品推荐

