You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Azure Synapse中创建ADLS Gen2链接服务(SAS URI认证)遇权限禁止错误

排查ADLS Gen2链接服务SAS认证Forbidden错误

以下是针对你遇到问题的具体排查方向:

  • 补全SAS URL的存储账户信息
    你当前填写的SAS URL为https://.blob.core.windows.net/,缺少存储账户名称,正确格式应为https://<你的存储账户名>.blob.core.windows.net/testconnection,必须包含存储账户名和目标容器名,否则服务无法定位到具体资源。

  • 验证SAS Token的有效性

    • 确认生成SAS时选择的是容器级别权限,且勾选了所有必要权限(读取、写入、列出、删除等),同时检查令牌是否处于有效期内。
    • 检查复制的SAS Token是否完整,确保没有遗漏开头的?符号,以及所有参数(如sv、ss、sr、sig等)都正确复制。
  • 确认存储账户的分层命名空间状态
    确保目标存储账户已启用分层命名空间(ADLS Gen2的核心要求),若未启用,SAS认证会出现权限兼容问题。

  • 检查集成运行时配置

    • 如果使用自托管集成运行时,确认其所在网络能正常访问Azure存储服务,无本地防火墙或代理拦截。
    • 可临时切换为Azure托管集成运行时测试,排除自托管IR的网络干扰。
  • 核对容器名称准确性
    错误提示中涉及的容器为testconnection,确认该容器确实存在于目标存储账户中,且名称拼写完全一致(Azure存储容器名称区分大小写)。

内容的提问来源于stack exchange,提问作者Hammad Hassan Khan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 11:47:02