在Azure Synapse中创建ADLS Gen2链接服务(SAS URI认证)遇权限禁止错误
排查ADLS Gen2链接服务SAS认证Forbidden错误
以下是针对你遇到问题的具体排查方向:
补全SAS URL的存储账户信息
你当前填写的SAS URL为https://.blob.core.windows.net/,缺少存储账户名称,正确格式应为https://<你的存储账户名>.blob.core.windows.net/testconnection,必须包含存储账户名和目标容器名,否则服务无法定位到具体资源。验证SAS Token的有效性
- 确认生成SAS时选择的是容器级别权限,且勾选了所有必要权限(读取、写入、列出、删除等),同时检查令牌是否处于有效期内。
- 检查复制的SAS Token是否完整,确保没有遗漏开头的
?符号,以及所有参数(如sv、ss、sr、sig等)都正确复制。
确认存储账户的分层命名空间状态
确保目标存储账户已启用分层命名空间(ADLS Gen2的核心要求),若未启用,SAS认证会出现权限兼容问题。检查集成运行时配置
- 如果使用自托管集成运行时,确认其所在网络能正常访问Azure存储服务,无本地防火墙或代理拦截。
- 可临时切换为Azure托管集成运行时测试,排除自托管IR的网络干扰。
核对容器名称准确性
错误提示中涉及的容器为testconnection,确认该容器确实存在于目标存储账户中,且名称拼写完全一致(Azure存储容器名称区分大小写)。
内容的提问来源于stack exchange,提问作者Hammad Hassan Khan
相关产品推荐
相关产品推荐

