Azure Data Factory创建链接服务连接ADLS Gen2出现Forbidden错误如何解决
ADF连接ADLS Gen2报403 Forbidden问题排查方案
报错详情:
ADLS Gen2操作失败:对容器XXXXXXXXXX的存储操作执行失败,返回无效状态码Forbidden。
错误码:AuthorizationPermissionMismatch
错误信息:This request is not authorized to perform this operation using this permission.
关联存储账户:azurestoragforalltype
请求ID:83628e11-d01f-0020-33c3-cc8430000000
时间戳:Fri, 29 Oct 2021 12:49:39 GMT
活动ID:ef66fc97-6bbb-4d4e-99fb-95c0ba3a4c31
排查步骤
1. 验证访问身份权限
- 若使用服务主体/托管标识认证:
- 确认对应身份已在存储账户或目标容器的IAM配置中被授予存储Blob数据参与者及以上数据类权限,注意仅授予管理类权限(如存储账户参与者)无法满足数据访问要求
- 若使用ACL细粒度权限控制,确认对应身份在目标容器、目录层级被授予了对应读写执行权限
- 若使用存储账户密钥/SAS令牌认证:
- 确认存储账户密钥未被轮换、未过期
- 确认SAS令牌的权限范围、过期时间、允许访问的IP/协议等配置符合访问要求
2. 验证存储账户网络配置
- 检查存储账户防火墙设置,若开启了仅允许所选网络访问:
- 使用Azure集成运行时的场景:需将ADF所在区域的Azure集成运行时IP段全部添加到存储账户防火墙白名单
- 使用自托管集成运行时的场景:需将自托管运行时部署机器的公网出口IP添加到存储账户防火墙白名单
- 可临时将存储账户网络设置调整为允许所有网络访问做连通性测试,若测试通过即可确定为网络配置问题,再针对性调整白名单规则即可
内容的提问来源于stack exchange,提问作者mmoayed
相关产品推荐
相关产品推荐

