Rond firewallinstellingen van Blob-opslag werken

Een bepaalde instelling die wordt gebruikt in firewalls voor opslagaccounts, kan ertoe leiden dat het maken van uw Blob Storage-doel mislukt. Het Azure HPC Cache-team werkt aan een softwareoplossing voor dit probleem, maar u kunt dit probleem omzeilen door de instructies in dit artikel te volgen.

De firewallinstelling die alleen toegang toestaat vanuit 'geselecteerde netwerken' kan voorkomen dat de cache een Blob Storage-doel maakt of wijzigt. Deze configuratie bevindt zich op de pagina Firewalls en virtuele netwerken van het opslagaccount. (Dit probleem is niet van toepassing op ADLS-NFS-opslagdoelen.)

Het probleem is dat de cacheservice gebruikmaakt van een verborgen virtueel servicenetwerk dat gescheiden is van klantomgevingen. Het is niet mogelijk om dit netwerk expliciet te autoriseren voor toegang tot uw opslagaccount.

Wanneer u een Blob Storage-doel maakt, gebruikt de cacheservice dit netwerk om te controleren of de container leeg is. Als de firewall geen toegang toestaat vanuit het verborgen netwerk, mislukt de controle en mislukt het maken van het opslagdoel.

De firewall kan ook wijzigingen in blobopslagnaamruimtepaden blokkeren.

U kunt het probleem omzeilen door de firewallinstellingen tijdelijk te wijzigen tijdens het maken van het opslagdoel:

  1. Ga naar de pagina Firewalls en virtuele netwerken van het opslagaccount en wijzig de instelling Toegang tot alle netwerken toestaan.
  2. Maak het Blob Storage-doel in uw Azure HPC Cache.
  3. Maak het naamruimtepad van het opslagdoel.
  4. Nadat het opslagdoel en het pad zijn gemaakt, wijzigt u de firewallinstelling van het account weer in geselecteerde netwerken.

Azure HPC Cache maakt geen gebruik van het virtuele servicenetwerk voor toegang tot het voltooide opslagdoel.

Neem voor hulp bij deze tijdelijke oplossing contact op met de Microsoft-service en -ondersteuning.