You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Factory创建链接服务连接ADLS Gen2出现Forbidden错误如何解决

ADF连接ADLS Gen2报403 Forbidden问题排查方案

报错详情:
ADLS Gen2操作失败:对容器XXXXXXXXXX的存储操作执行失败,返回无效状态码Forbidden。
错误码:AuthorizationPermissionMismatch
错误信息:This request is not authorized to perform this operation using this permission.
关联存储账户:azurestoragforalltype
请求ID:83628e11-d01f-0020-33c3-cc8430000000
时间戳:Fri, 29 Oct 2021 12:49:39 GMT
活动ID:ef66fc97-6bbb-4d4e-99fb-95c0ba3a4c31

排查步骤

1. 验证访问身份权限

  • 若使用服务主体/托管标识认证:
    • 确认对应身份已在存储账户或目标容器的IAM配置中被授予存储Blob数据参与者及以上数据类权限,注意仅授予管理类权限(如存储账户参与者)无法满足数据访问要求
    • 若使用ACL细粒度权限控制,确认对应身份在目标容器、目录层级被授予了对应读写执行权限
  • 若使用存储账户密钥/SAS令牌认证:
    • 确认存储账户密钥未被轮换、未过期
    • 确认SAS令牌的权限范围、过期时间、允许访问的IP/协议等配置符合访问要求

2. 验证存储账户网络配置

  • 检查存储账户防火墙设置,若开启了仅允许所选网络访问:
    • 使用Azure集成运行时的场景:需将ADF所在区域的Azure集成运行时IP段全部添加到存储账户防火墙白名单
    • 使用自托管集成运行时的场景:需将自托管运行时部署机器的公网出口IP添加到存储账户防火墙白名单
  • 可临时将存储账户网络设置调整为允许所有网络访问做连通性测试,若测试通过即可确定为网络配置问题,再针对性调整白名单规则即可

内容的提问来源于stack exchange,提问作者mmoayed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 06:24:01