You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

启用私有终结点后无法获取Azure存储账户容器详情求助

在Azure私有终结点环境下获取存储账户容器详情的解决办法

启用私有终结点后出现"未授权操作"错误,核心原因是公共网络访问被限制,同时操作环境或权限配置未适配私有网络访问规则,以下是具体解决步骤:

1. 确保操作环境能访问私有终结点

  • 运行PowerShell的机器必须处于私有终结点所在的虚拟网络内,或通过VPN/ExpressRoute等方式接入该VNet,否则无法连接到存储账户的私有IP。
  • 检查DNS配置:存储账户的私有终结点会绑定对应的私有DNS区域(如privatelink.blob.core.windows.net),确认你的机器能正确将存储账户FQDN解析为私有IP,避免解析到公共IP导致访问被拒。

2. 验证权限与上下文配置

  • 确认使用的Azure AD账户拥有存储账户的Storage Blob Data Contributor或更高权限(如Storage Account Contributor),仅订阅级Reader权限无法读取容器详情。
  • 重新登录并指定正确的订阅上下文:
    Connect-AzAccount
    Set-AzContext -Subscription "你的订阅ID"
    
  • 通过存储账户对象获取上下文后执行命令,确保指向目标存储账户:
    $storageAccount = Get-AzStorageAccount -ResourceGroupName "你的资源组名" -Name "你的存储账户名"
    Get-AzContainer -Context $storageAccount.Context
    

3. 检查存储账户网络规则

  • 进入Azure门户存储账户的「网络」设置,确认已配置为「允许从选定的网络访问」,并将私有终结点所在VNet加入允许列表(测试时可临时设为「允许从所有网络访问」,生产环境不建议)。
  • 确认存储账户的默认访问规则未阻止VNet内部的请求。

4. 修正命令参数

  • 你之前使用的get-azcontainer -name -context缺少容器名称参数,指定单个容器的正确用法:
    Get-AzContainer -Name "目标容器名" -Context $storageAccount.Context
    
  • 列出所有容器无需指定-Name参数,直接执行Get-AzContainer -Context $storageAccount.Context即可。

内容的提问来源于stack exchange,提问作者Phaneendra Allamraju

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 10:40:44