Bekerja di sekitar pengaturan firewall akun penyimpanan Blob

Pengaturan tertentu yang digunakan dalam firewall akun penyimpanan dapat menyebabkan pembuatan target penyimpanan Blob Anda gagal. Tim Azure HPC Cache sedang mengerjakan perbaikan perangkat lunak untuk masalah ini, tetapi Anda dapat mengatasinya dengan mengikuti instruksi dalam artikel ini.

Pengaturan firewall yang mengizinkan akses hanya dari "jaringan yang dipilih" dapat mencegah cache membuat atau mengubah target penyimpanan Blob. Konfigurasi ini ada di halaman pengaturan Firewall dan jaringan virtual akun penyimpanan. (Masalah ini tidak berlaku untuk target penyimpanan ADLS-NFS.)

Masalahnya adalah layanan cache menggunakan jaringan virtual layanan tersembunyi yang terpisah dari lingkungan pelanggan. Tidak dimungkinkan untuk secara eksplisit mengotorisasi jaringan ini agar dapat mengakses akun penyimpanan Anda.

Ketika Anda membuat target penyimpanan Blob, layanan cache menggunakan jaringan ini untuk memeriksa apakah kontainer kosong atau tidak. Jika firewall tidak mengizinkan akses dari jaringan tersembunyi, pemeriksaan akan gagal, dan pembuatan target penyimpanan akan gagal.

Firewall juga dapat memblokir perubahan pada jalur namespace layanan target penyimpanan Blob.

Untuk mengatasi masalah tersebut, ubah sementara pengaturan firewall Anda saat membuat target penyimpanan:

  1. Buka halaman akun penyimpanan Firewall dan jaringan virtual lalu ubah pengaturan "Izinkan akses dari" ke Semua jaringan.
  2. Buat target penyimpanan Blob di Azure HPC Cache Anda.
  3. Buat jalur namespace layanan target penyimpanan.
  4. Setelah target penyimpanan dan jalur berhasil dibuat, ubah pengaturan firewall akun kembali ke Jaringan terpilih.

Azure HPC Cache tidak menggunakan jaringan virtual layanan untuk mengakses target penyimpanan yang sudah selesai.

Untuk bantuan tentang solusi sementara ini, hubungi Layanan dan Dukungan Microsoft.