Azure Data Factory用SAS连接Blob Storage遇403权限错误求助
ADF通过Blob暂存复制SQL到Snowflake时的403权限问题
背景
使用Azure Data Factory将SQL数据库数据复制到Snowflake,因直接复制无法发布,启用暂存复制并关联Azure Blob Storage。Blob存储测试连接成功,但后续操作触发403禁止错误。
问题1:查看Blob存储路径时的报错
加载失败
Blob操作失败:容器为空、路径为'/'的Blob Storage获取操作失败,错误为“远程服务器返回错误: (403) Forbidden”。
可能原因:
- 服务主体或托管标识权限不足:源端至少需「Storage Blob Data Reader」角色,目标端至少需「Storage Blob Data Contributor」角色。
- ADF的IP范围未被存储账户防火墙允许;若启用“允许受信任的Microsoft服务访问”选项,需使用托管标识。
附加提示:服务器无法验证请求,请确保Authorization标头的值(包括签名)格式正确。
已确认存储账户网络设置为允许所有网络,未找到对应解决方案。
问题2:留空存储路径后触发器执行失败
目标“Copy Contacts”操作失败:错误发生在“Sink”端。
ErrorCode=FileForbidden,'Type=Microsoft.DataTransfer.Common.Shared.HybridDeliveryException,Message=尝试上传Blob时出错,详细信息:dbo.vw_Contacts.txt,Source=Microsoft.DataTransfer.ClientLibrary,''Type=Microsoft.WindowsAzure.Storage.StorageException,Message=远程服务器返回错误: (403) Forbidden.,Source=Microsoft.WindowsAzure.Storage,StorageExtendedMessage=服务器无法验证请求,请确保Authorization标头的值(包括签名)格式正确。
内容的提问来源于stack exchange,提问作者Sami
相关产品推荐
相关产品推荐

