You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Factory用SAS连接Blob Storage遇403权限错误求助

ADF通过Blob暂存复制SQL到Snowflake时的403权限问题

背景

使用Azure Data Factory将SQL数据库数据复制到Snowflake,因直接复制无法发布,启用暂存复制并关联Azure Blob Storage。Blob存储测试连接成功,但后续操作触发403禁止错误。

问题1:查看Blob存储路径时的报错

加载失败
Blob操作失败:容器为空、路径为'/'的Blob Storage获取操作失败,错误为“远程服务器返回错误: (403) Forbidden”。
可能原因:

  1. 服务主体或托管标识权限不足:源端至少需「Storage Blob Data Reader」角色,目标端至少需「Storage Blob Data Contributor」角色。
  2. ADF的IP范围未被存储账户防火墙允许;若启用“允许受信任的Microsoft服务访问”选项,需使用托管标识。
    附加提示:服务器无法验证请求,请确保Authorization标头的值(包括签名)格式正确。

已确认存储账户网络设置为允许所有网络,未找到对应解决方案。

问题2:留空存储路径后触发器执行失败

目标“Copy Contacts”操作失败:错误发生在“Sink”端。
ErrorCode=FileForbidden,'Type=Microsoft.DataTransfer.Common.Shared.HybridDeliveryException,Message=尝试上传Blob时出错,详细信息:dbo.vw_Contacts.txt,Source=Microsoft.DataTransfer.ClientLibrary,''Type=Microsoft.WindowsAzure.Storage.StorageException,Message=远程服务器返回错误: (403) Forbidden.,Source=Microsoft.WindowsAzure.Storage,StorageExtendedMessage=服务器无法验证请求,请确保Authorization标头的值(包括签名)格式正确。


内容的提问来源于stack exchange,提问作者Sami

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 19:25:40