Contornar as configurações de firewall da conta de armazenamento de blobs

Uma configuração específica usada nos firewalls da conta de armazenamento pode fazer com que a criação do destino de armazenamento de Blobs falhe. A equipe do Azure HPC Cache está desenvolvendo uma correção de software para esse problema, mas você pode solucioná-lo temporariamente seguindo as instruções deste artigo.

A configuração de firewall que permite o acesso somente de "redes selecionadas" pode impedir que o cache crie ou modifique um destino de Armazenamento de Blobs. Essa configuração está na página de configurações de Firewalls e redes virtuais da conta de armazenamento. (Esse problema não se aplica a destinos de armazenamento ADLS-NFS.)

O problema é que o serviço de cache usa uma rede virtual de serviço oculto separada dos ambientes do cliente. Não é possível autorizar explicitamente essa rede a acessar sua conta de armazenamento.

Quando você cria um destino de Armazenamento de Blobs, o serviço de cache usa essa rede para verificar se o contêiner está ou não vazio. Se o firewall não permitir o acesso da rede oculta, a verificação falhará e a criação do destino de armazenamento falhará.

O firewall também pode bloquear alterações nos caminhos de namespace de destino do armazenamento de blobs.

Para contornar o problema, altere temporariamente as configurações de firewall ao criar o destino de armazenamento:

  1. Vá para a página Firewalls e redes virtuais da conta de armazenamento e altere a configuração "Permitir acesso de" para Todas as redes.
  2. Crie o destino de Armazenamento Blob no HPC Cache do Azure.
  3. Crie o caminho do namespace do destino de armazenamento.
  4. Depois que o destino de armazenamento e o caminho tiverem sido criados com êxito, altere a configuração de firewall da conta de volta para redes selecionadas.

O HPC Cache do Azure não usa a rede virtual de serviço para acessar o destino de armazenamento concluído.

Para obter ajuda com essa solução alternativa, entre em contato com o Serviço e o Suporte da Microsoft.