Azure File Copy失败:不支持WorkloadIdentityFederation认证方案求助
解决Azure File Copy任务不支持Workload Identity Federation认证的问题
问题根源
Azure File Copy任务目前未适配Workload Identity Federation(WIF)认证方案,导致使用WIF类型的服务连接时触发认证失败错误。
可行解决方案
改用Azure CLI任务完成Blob上传
Azure CLI完全支持WIF认证,可以替代Azure File Copy任务实现文件上传。示例命令如下:# 单个文件上传 az storage blob upload --account-name sampleBlob --container-name sample --file $(Build.SourcesDirectory)/sample.yaml --name sample.yaml # 批量上传(若有多个文件) az storage blob upload-batch --account-name sampleBlob --destination sample --source $(Build.SourcesDirectory)/path-to-files注意:需确保WIF服务连接对应的Azure AD身份已被授予存储账户的
Storage Blob Data Contributor角色,否则会出现权限不足的错误。临时切换服务连接为服务主体认证
如果必须使用Azure File Copy任务,可将服务连接改为服务主体认证模式:- 进入Azure DevOps项目的「项目设置」-「服务连接」
- 编辑目标Azure资源管理器连接
- 选择「服务主体(自动)」或「服务主体(手动)」完成配置
- 重新运行流水线即可正常使用Azure File Copy任务
验证存储账户环境
若使用的是非Azure公有云环境(如主权云、私有云),WIF认证的适配可能存在滞后,优先确认服务主体认证是否能正常工作,避免在未适配环境中强行使用WIF。
内容的提问来源于stack exchange,提问作者Techie
相关产品推荐
相关产品推荐

