You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署后Azure Function App无法从Microsoft Fabric Data Agent获取数据

问题排查与解决方案

可能的原因及对应处理步骤

1. 托管标识权限不足

虽然已分配Azure AI Developer和Administrator角色,但可能缺少针对Microsoft Fabric Data Agent的具体权限:

  • 检查托管标识是否被添加到Data Agent的访问控制列表(ACL)中,确保拥有Data Agent Reader或Data Agent Contributor权限。
  • 在Fabric门户找到对应Data Agent,进入「权限」设置,添加托管标识并分配合适角色。

2. 网络访问限制

本地运行依赖本地网络,部署后的Function App可能因网络环境差异无法访问Data Agent:

  • 若Data Agent部署在私有网络(VNet)内,需将Function App集成到同一VNet,或配置VNet对等连接。
  • 检查Function App的出站规则,确保允许访问Data Agent的端点(端口、域名)。
  • 验证Data Agent的防火墙设置,是否允许Azure Function所在的IP范围或VNet访问。

3. 身份验证逻辑未适配

本地运行使用个人Azure账号凭据,部署后切换为托管标识,代码可能未同步调整:

  • 检查代码中获取Data Agent数据的逻辑,确保明确使用托管标识进行身份验证,而非依赖本地缓存凭据。
  • 优先使用DefaultAzureCredential(适用于.NET、Python等SDK)自动获取托管标识凭据,示例(Python):
    from azure.identity import DefaultAzureCredential
    
    credential = DefaultAzureCredential()
    # 使用credential调用Data Agent相关API
    

4. Data Agent客户端注册缺失

AI Foundry可正常访问不代表托管标识已被Data Agent识别:

  • 在Fabric的Data Agent管理页面,确认「已注册的客户端」列表包含Function App的托管标识,若没有则手动添加该标识的客户端ID。
  • 重启Data Agent服务,确保权限配置生效。

5. 环境变量未同步

本地配置的环境变量(如Data Agent端点URL、租户ID等)可能未同步到Azure:

  • 进入Azure Function App的「配置」页面,检查并添加所有必要环境变量,确保与本地开发环境一致。
  • 确认环境变量中的Data Agent端点为Fabric生产环境地址,而非本地测试地址。

内容的提问来源于stack exchange,提问作者Ipshita

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 03:14:53