禁用存储账户密钥时,Synapse Link for Dataverse新建失败求助
问题分析与解决方案
现象确认
- 存储账户访问密钥禁用状态下,已存在的Dataverse Synapse Link可正常运行,且能创建新记录
- 执行新建Dataverse Synapse Link操作时会失败
核心原因
新建Synapse Link的初始化阶段,默认依赖存储账户密钥完成配置验证和权限同步流程;而已创建的链接在初始化时已经完成了这些步骤,后续运行依赖的是已建立的托管身份授权通道,因此不受密钥禁用的影响。
实现禁用密钥下新建链接的方法
要让禁用存储账户密钥时仍能正常创建Synapse Link,需要切换到托管身份授权模式:
- 给Dataverse对应的托管身份(系统分配或用户分配类型)配置存储账户权限:
- 为该身份分配
Storage Blob Data Contributor角色,作用范围可设为存储账户或目标容器 - 若存储账户配置了专用链接/虚拟网络,需确保托管身份的访问路径被允许
- 为该身份分配
- 在新建Synapse Link的配置界面,选择托管身份作为身份验证方式,替代默认的账户密钥选项
- 检查存储账户的防火墙设置,确认Dataverse服务的访问范围或托管身份已被纳入允许列表
验证步骤
- 确认存储账户的
Access keys页面已开启“禁用账户密钥访问” - 查看新建链接失败时的详细错误日志,若提示“无法检索存储账户密钥”或权限相关报错,即可确认是授权方式未切换导致的问题
内容的提问来源于stack exchange,提问作者Pavan Kumar
相关产品推荐
相关产品推荐

