You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Terraform审批Blob Storage ADLS Gen2的Managed Private Endpoint?

Terraform 审批Synapse托管专用终结点方案

Synapse托管专用终结点的创建和审批属于两个独立的操作链路,前者是在Synapse工作侧发起请求,后者是在目标资源(比如存储账户)侧处理请求,Terraform可以通过对应资源实现全流程自动化,无需手动操作。

实现步骤

  • 确认你已通过azurerm_synapse_managed_private_endpoint资源完成了专用终结点的创建
  • 使用azurerm_private_endpoint_connection资源在目标存储账户侧配置审批逻辑
  • 如需批量审批多个终结点,可通过for_each参数遍历所有创建的Synapse托管专用终结点实例批量配置

配置示例

# 引用已创建的Synapse托管专用终结点
resource "azurerm_synapse_managed_private_endpoint" "storage_endpoint" {
  name                 = "synapse-storage-mpe"
  synapse_workspace_id = azurerm_synapse_workspace.example.id
  target_resource_id   = azurerm_storage_account.example.id
  subresource_name     = "blob"
}

# 自动审批该专用终结点请求
resource "azurerm_private_endpoint_connection" "synapse_storage_approve" {
  name                = azurerm_synapse_managed_private_endpoint.storage_endpoint.name
  resource_group_name = azurerm_storage_account.example.resource_group_name
  private_endpoint_id = azurerm_synapse_managed_private_endpoint.storage_endpoint.id

  private_service_connection {
    status               = "Approved"
    description          = "Auto-approved via Terraform for Synapse workspace access"
  }
}

手动审批的操作等价于上述Terraform配置的执行效果,配置应用后会直接在存储账户侧将对应专用终结点的状态更新为已审批,无需进入Azure门户手动操作。

内容的提问来源于stack exchange,提问作者Luis Simoes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 23:54:03