You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADF Copy Activity添加日志后失败:SessionLogFailToWriteLog求助

问题分析与修复方案

核心原因

报错SessionLogFailToWriteLog+无法连接ADLS Gen2私有IP的443端口,本质是ADF集成运行时无法访问指定的ADLS Gen2存储账户,导致日志写入失败进而阻塞了复制任务。由于启用的是Reliable日志模式,该模式要求日志写入必须成功才会继续执行任务,因此直接触发了超时失败;禁用日志后跳过了写入校验,管道自然恢复正常。

具体排查与修复步骤

  • 检查ADLS Gen2的网络访问控制

    • 如果ADLS Gen2开启了防火墙或虚拟网络限制,需确保ADF运行时所在网络被加入允许列表:
      • 若使用托管集成运行时,需在ADLS防火墙设置中勾选“允许受信任的Azure服务访问此存储账户”;
      • 若使用自托管集成运行时,需将自托管IR所在服务器的公网IP(或虚拟网络)添加到ADLS的防火墙允许列表,同时确保虚拟网络之间的对等连接或路由规则未阻断流量。
    • 若ADLS使用私有端点,需确认ADF运行时的DNS能正确解析ADLS的私有IP,且虚拟网络的安全组允许443端口的出站流量。
  • 验证运行时的网络连通性

    • 自托管集成运行时:在其部署的服务器上执行Test-NetConnection 10.41.33.170 -Port 443(PowerShell)或curl https://<你的ADLS账户名>.dfs.core.windows.net -v,确认是否能正常连接,排查是否有本地防火墙、代理服务器拦截流量。
    • 托管集成运行时:若采用VNet托管IR,需确认虚拟网络与ADLS所在虚拟网络的对等连接已配置完成,且安全组规则允许双向443端口流量。
  • 确认权限配置正确性

    • 确保ADF用于访问ADLS Gen2的身份(服务主体、托管标识等)拥有目标容器的Storage Blob Data Contributor权限,仅读取权限无法满足日志写入需求。
  • 临时过渡方案

    • 若需保留日志功能但暂时无法解决网络问题,可将日志模式改为Minimal。该模式下日志写入失败仅会记录警告,不会阻断管道运行,可先保证业务正常,再持续排查网络权限问题。

内容的提问来源于stack exchange,提问作者jcsy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 19:25:05