Łączenie z usługą Azure Blob Storage z poziomu przepływów pracy w usłudze Azure Logic Apps

Dotyczy: Azure Logic Apps (Consumption + Standard)

Przewodnik ten pokazuje, jak uzyskać dostęp do konta i kontenera w Azure Blob Storage z procesu w Azure Logic Apps, używając łącznika Azure Blob Storage. Ten łącznik udostępnia wyzwalacze i akcje, z których może korzystać Twój przepływ pracy podczas operacji na obiektach blob. Następnie można tworzyć zautomatyzowane przepływy pracy uruchamiane przez zdarzenia w kontenerze magazynu danych lub w innych systemach oraz uruchamiać akcje w celu pracy z danymi w kontenerze magazynu danych. Na przykład możesz uzyskiwać dostęp do plików przechowywanych jako obiekty blob na koncie usługi Azure Storage i zarządzać nimi.

Połączenie z usługą Azure Blob Storage można nawiązać z poziomu przepływu pracy w aplikacji logiki zużycie wielodostępnej lub w aplikacji logiki w warstwie Standardowa z jedną dzierżawą. Chociaż przepływy pracy typu Zużycie oferują tylko wersję łącznika zarządzanego, przepływy pracy typu Standard oferują zarówno wersję wbudowaną łącznika, jak i wersję łącznika zarządzanego.

Dokumentacja techniczna łącznika

Łącznik usługi Azure Blob Storage ma różne wersje, w zależności od typu aplikacji logiki i środowiska hosta.

Aplikacja logiki Środowisko Wersja łącznika
Zużycie Wielodostępna usługa Azure Logic Apps Łącznik zarządzany wyświetlany w galerii łączników w obszarze Udostępnione. Aby uzyskać więcej informacji, zapoznaj się z następującą dokumentacją:

- Informacje referencyjne dotyczące łącznika zarządzanego Azure Blob Storage
- Łączniki zarządzane w usłudze Azure Logic Apps
Standard Azure Logic Apps dla pojedynczej dzierżawy i App Service Environment v3 (tylko plany systemu Windows) Łącznik zarządzany (hostowany na platformie Azure), który jest wyświetlany w galerii łączników w obszarze Udostępnione i wbudowanego łącznika, który jest oparty na dostawcy usług, i jest wyświetlany w galerii łączników w obszarze Wbudowane. Wbudowana wersja różni się w następujący sposób:

— Wbudowana wersja łączy się bezpośrednio z kontem Azure Storage i wymaga jedynie parametrów połączenia.

— Wbudowana wersja może uzyskiwać bezpośredni dostęp do sieci wirtualnych platformy Azure.

Aby uzyskać więcej informacji, zapoznaj się z następującą dokumentacją:

- Informacje referencyjne dotyczące łącznika zarządzanego Azure Blob Storage
- Informacje o wbudowanym łączniku Azure Blob
- Wbudowane łączniki w usłudze Azure Logic Apps

Ograniczenia

  • Akcje łącznika zarządzanego usługi Azure Blob Storage mogą odczytywać lub zapisywać pliki o rozmiarze 50 MB lub mniejszym. Aby obsłużyć pliki większe niż 50 MB, ale do 1024 MB, akcje usługi Azure Blob Storage obsługują fragmentowanie komunikatów. Akcja usługi Blob Storage o nazwie Pobierz zawartość obiektu blob niejawnie używa fragmentowania.

  • Chociaż zarządzane i wbudowane wyzwalacze usługi Azure Blob Storagenie obsługują fragmentowania, wbudowane wyzwalacze mogą obsługiwać pliki o rozmiarze 50 MB lub więcej. Jednak gdy zarządzany wyzwalacz żąda zawartości pliku, wyzwalacz wybiera tylko pliki, które są 50 MB lub mniejsze. Aby uzyskać pliki większe niż 50 MB, postępuj zgodnie z tym wzorcem:

    1. Użyj wyzwalacza obiektu blob, który zwraca właściwości pliku, takie jak Po dodaniu lub zmodyfikowaniu obiektu blob (tylko właściwości).

    2. Postępuj zgodnie z wyzwalaczem za pomocą akcji łącznika zarządzanego usługi Azure Blob Storage o nazwie Pobierz zawartość obiektu blob, która odczytuje pełny plik i niejawnie używa fragmentowania.

  • Limity wyzwalaczy usługi Azure Blob Storage

    • Wyzwalacz zarządzanego łącznika obsługuje maksymalnie 30 000 obiektów blob w wirtualnym folderze odpytywania.
    • Wyzwalacz wbudowanego łącznika opiera się na wyzwalaczu sondowania usługi Azure Blob Storage dla usługi Azure Functions, który działa w trybie „best effort” i nie obsługuje pracy na dużą skalę. Więcej informacji można znaleźć w artykule sondowanie i opóźnienie wyzwalacza usługi Azure Blob Storage dla usługi Azure Functions. Jeśli potrzebujesz szybszego lub bardziej niezawodnego przetwarzania blobów, spróbuj wyzwalacza Azure Event Grid.

    Jeśli limit zostanie przekroczony, nowy blob może nie uruchomić przepływu pracy, więc wyzwalacz jest pomijany.

Wymagania wstępne

Dodaj wyzwalacz Blob

W przepływie pracy typu Consumption dostępny jest tylko łącznik zarządzany usługi Azure Blob Storage. W standardowym przepływie pracy dostępne są zarówno łącznik zarządzany usługi Azure Blob Storage, jak i wbudowany łącznik. Mimo że każda wersja łącznika udostępnia tylko jeden wyzwalacz usługi Azure Blob Storage, nazwa wyzwalacza różni się w następujący sposób, w zależności od tego, czy masz przepływ pracy Zużycie, czy Standardowy:

Aplikacja logiki Wersja łącznika Nazwa wyzwalacza Opis
Zużycie Tylko zarządzany łącznik Gdy obiekt blob zostanie dodany lub zmodyfikowany (tylko właściwości) Wyzwalacz uruchamia się, gdy właściwości obiektu blob zostaną dodane lub zaktualizowane w folderze głównym kontenera magazynu danych. Po skonfigurowaniu wyzwalacza zarządzanego, wersja zarządzana ignoruje istniejące obiekty blob w kontenerze magazynu.
Standard Wbudowany łącznik


Łącznik zarządzany
Wbudowane: Kiedy obiekt blob zostanie dodany lub zaktualizowany

Zarządzane: po dodaniu lub zmodyfikowaniu obiektu blob (tylko właściwości)
Wbudowany: wyzwalacz jest uruchamiany, gdy obiekt blob zostanie dodany lub zaktualizowany w kontenerze przestrzeni dyskowej, i jest wyzwalany dla wszystkich zagnieżdżonych folderów w kontenerze, a nie tylko w folderze głównym. Po skonfigurowaniu wbudowanego wyzwalacza wbudowana wersja przetwarza wszystkie istniejące obiekty blob w kontenerze magazynu.

Zarządzane: wyzwalacz aktywuje się, gdy dodawane lub aktualizowane są właściwości blobu w folderze głównym kontenera usługi Storage. Po skonfigurowaniu wyzwalacza zarządzanego, wersja zarządzana ignoruje istniejące obiekty blob w kontenerze magazynu.

Poniższe kroki korzystają z witryny Azure Portal, ale z odpowiednim rozszerzeniem usługi Azure Logic Apps można również użyć następujących narzędzi do tworzenia przepływów pracy aplikacji logiki:

  1. W portalu Azure otwórz zasób aplikacji logiki Zużycia.

  2. W menu paska bocznego w obszarze Narzędzia programistyczne wybierz designer, aby otworzyć pusty przepływ pracy.

  3. Dodaj wyzwalacz zarządzany usługi Azure Blob Storage dla danego scenariusza, wykonując ogólne kroki dodawania wyzwalacza do przepływu pracy.

    W tym przykładzie kontynuuje się użycie wyzwalacza usługi Azure Blob Storage o nazwie Po dodaniu lub zmodyfikowaniu obiektu blob (tylko właściwości).

  4. Jeśli zostanie wyświetlony monit, podaj następujące informacje dotyczące połączenia z kontem magazynu. Po zakończeniu wybierz Utwórz.

    Właściwości Wymagane Opis
    Nazwa połączenia Tak Nazwa połączenia.
    Typ uwierzytelnienia Tak Typ uwierzytelniania dla twojego konta magazynowego. Aby uzyskać więcej informacji, zapoznaj się z tematem Typy uwierzytelniania dla wyzwalaczy i akcji obsługujących uwierzytelnianie.

    Na przykład to połączenie używa uwierzytelniania klucza dostępu i dostarcza wartość klucza dostępu dla konta magazynu wraz z następującymi wartościami atrybutów:

    Właściwości Wymagane Wartość Opis
    Nazwa konta usługi Azure Storage lub punkt końcowy obiektu blob Tak, ale tylko w przypadku uwierzytelniania klucza dostępu < nazwa konta magazynu> Nazwa konta usługi Azure Storage, w którym znajduje się kontener danych typu blob.

    Uwaga: Aby znaleźć nazwę konta magazynu, otwórz zasób konta magazynu w portalu Azure. W menu zasobów w obszarze Zabezpieczenia i sieć wybierz pozycję Klucze dostępu. W polu Nazwa konta magazynującego skopiuj i zapisz nazwę.
    Klucz dostępu do konta usługi Azure Storage Tak, ale tylko w przypadku uwierzytelniania klucza dostępu < klucz-dostępu-do-konta-storage> Klucz dostępu dla konta usługi Azure Storage.

    Uwaga: Aby znaleźć klucz dostępu, otwórz zasób swojego konta magazynu w portalu Azure. W menu zasobów w obszarze Zabezpieczenia i sieć wybierz pozycję Klucze dostępu>key1>Pokaż. Skopiuj i zapisz wartość klucza podstawowego.

    Zrzut ekranu przedstawiający przepływ pracy związany z użyciem, wyzwalacz Azure Blob Storage i przykładowe informacje o połączeniu.

  5. Po pojawieniu się pola informacji o wyzwalaczu podaj niezbędne informacje.

    Dla wartości właściwości Container wybierz ikonę folderu, aby wyszukać kontener obiektów blob. Możesz też ręcznie wprowadzić ścieżkę przy użyciu składni /<container-name>, na przykład:

    Zrzut ekranu przedstawiający przepływ pracy Konsumpcji z wyzwalaczem usługi Azure Blob Storage i przykładowymi informacjami o wyzwalaczu.

  6. Jeśli dla wyzwalacza istnieją inne parametry, otwórz listę Parametry zaawansowane i wybierz żądane parametry.

    Aby uzyskać więcej informacji, zapoznaj się z właściwościami wyzwalacza zarządzanego łącznika usługi Azure Blob Storage.

  7. Dodaj inne akcje wymagane przez przepływ pracy.

  8. Gdy wszystko będzie gotowe, zapisz proces. Na pasku narzędzi projektanta wybierz pozycję Zapisz.

Dodaj akcję blob

W przepływie pracy typu Consumption dostępny jest tylko łącznik zarządzany usługi Azure Blob Storage. W standardowym przepływie pracy dostępne są zarówno łącznik zarządzany usługi Azure Blob Storage, jak i wbudowany łącznik. Każda wersja udostępnia wiele akcji o różnych nazwach, w zależności od tego, czy używasz przepływu pracy Consumption, czy Standardowego. Na przykład zarówno zarządzane, jak i wbudowane wersje łączników mają własne akcje w celu pobrania metadanych pliku i pobrania zawartości pliku.

  • Akcje zarządzanego łącznika są dostępne w przepływach pracy typu Konsumpcja lub Standardowe.

  • Wbudowane akcje łącznika są dostępne tylko w standardowych przepływach pracy.

Poniższe kroki korzystają z witryny Azure Portal, ale z odpowiednim rozszerzeniem usługi Azure Logic Apps można również użyć następujących narzędzi do tworzenia przepływów pracy aplikacji logiki:

  1. W portalu Azure otwórz zasób aplikacji logiki Zużycia.

  2. W zasobach menu bocznego, w obszarze Narzędzia programistyczne, wybierz projektanta, aby otworzyć przepływ pracy.

    W tych krokach założono, że przepływ pracy ma już wyzwalacz.

    W tym przykładzie użyto wyzwalacza Recurrence.

  3. Dodaj akcję zarządzaną usługi Azure Blob Storage dla danego scenariusza, wykonując ogólne kroki, aby dodać akcję do przepływu pracy.

    Ten przykład jest kontynuowany przy użyciu akcji o nazwie Pobierz zawartość obiektu blob.

  4. Jeśli zostanie wyświetlony monit, podaj następujące informacje dotyczące połączenia. Po zakończeniu wybierz Utwórz.

    Właściwości Wymagane Opis
    Nazwa połączenia Tak Nazwa połączenia
    Typ uwierzytelnienia Tak Typ uwierzytelniania dla twojego konta magazynowego. Aby uzyskać więcej informacji, zapoznaj się z tematem Typy uwierzytelniania dla wyzwalaczy i akcji obsługujących uwierzytelnianie.

    Na przykład to połączenie używa uwierzytelniania klucza dostępu i dostarcza wartość klucza dostępu dla konta magazynu wraz z następującymi wartościami atrybutów:

    Właściwości Wymagane Wartość Opis
    Nazwa konta usługi Azure Storage lub punkt końcowy obiektu blob Tak, ale tylko w przypadku uwierzytelniania klucza dostępu < nazwa konta magazynu> Nazwa konta magazynu Azure, w którym znajduje się kontener blobów.

    Uwaga: Aby znaleźć nazwę konta magazynu, otwórz zasób konta magazynu w portalu Azure. W menu zasobów w obszarze Zabezpieczenia i sieć wybierz pozycję Klucze dostępu. W polu Nazwa konta magazynującego skopiuj i zapisz nazwę.
    Klucz dostępu do konta usługi Azure Storage Tak, ale tylko w przypadku uwierzytelniania klucza dostępu < klucz-dostępu-do-konta-storage> Klucz dostępu dla konta usługi Azure Storage.

    Uwaga: Aby znaleźć klucz dostępu, otwórz zasób swojego konta magazynu w portalu Azure. W menu zasobów w obszarze Zabezpieczenia i sieć wybierz pozycję Klucze dostępu>key1>Pokaż. Skopiuj i zapisz wartość klucza podstawowego.

    Zrzut ekranu przedstawiający przepływ pracy zużycia, akcję usługi Blob platformy Azure i przykładowe informacje o połączeniu.

  5. W polu informacji o akcji podaj niezbędne informacje.

    Na przykład w akcji Pobierz zawartość obiektu blob podaj nazwę konta magazynu. Dla wartości właściwości Blob wybierz ikonę folderu, aby przeglądać kontener magazynu lub folder. Możesz też ręcznie wprowadzić ścieżkę.

    Zadanie Składnia ścieżki bloba
    Pobierz zawartość określonego obiektu blob w folderze głównym. /<nazwa-kontenera>/<nazwa-blobu>
    Pobierz zawartość z konkretnego obiektu blob w podfolderze. /<container-name>/<podfolder>/<blob-name>

    Poniższy przykład przedstawia konfigurację akcji, która pobiera zawartość z obiektu blob znajdującego się w folderze głównym:

    Zrzut ekranu przedstawiający przepływ pracy związany z zużyciem, z konfiguracją akcji obiektu Blob dla folderu głównego.

    W poniższym przykładzie przedstawiono konfigurację akcji, która pobiera zawartość z obiektu blob w podfolderze:

    Zrzut ekranu przedstawiający przepływ pracy z konsumpcją z konfiguracją akcji Blob dla podfolderu.

  6. Dodaj inne akcje wymagane przez przepływ pracy.

  7. Gdy wszystko będzie gotowe, zapisz proces. Na pasku narzędzi projektanta wybierz pozycję Zapisz.

Uzyskiwanie dostępu do kont magazynu za zaporami

Istnieje możliwość dodania zabezpieczenia sieciowego do konta magazynu usługi Azure, ograniczając dostęp za pomocą zapory i jej reguł. Jednakże ta konfiguracja stanowi wyzwanie dla Azure oraz innych usługi firmy Microsoft, które wymagają dostępu do konta magazynu. Komunikacja lokalna w centrum danych ukrywa wewnętrzne adresy IP, więc samo zezwolenie na ruch na podstawie adresów IP może nie wystarczyć, aby skutecznie umożliwić komunikację przez zaporę sieciową. Na podstawie używanego łącznika usługi Azure Blob Storage dostępne są następujące opcje:

Uzyskiwanie dostępu do kont magazynu w innych regionach

Jeśli nie używasz uwierzytelniania za pomocą tożsamości zarządzanej, przepływy pracy usługi Logic Apps nie mogą bezpośrednio uzyskiwać dostępu do kont magazynu znajdujących się za zaporami, gdy zarówno zasób usługi Logic Apps, jak i konto magazynu znajdują się w tym samym regionie. Aby tymczasowo obejść problem, umieść zasób aplikacji logiki w regionie innym niż region konta magazynu. Następnie przyznaj dostęp do wychodzących adresów IP dla łączników zarządzanych w Twoim regionie.

Uwaga

To rozwiązanie nie ma zastosowania do łącznika usługi Azure Table Storage i łącznika usługi Azure Queue Storage. Zamiast tego, aby uzyskać dostęp do Table Storage lub Queue Storage, użyj wbudowanego wyzwalacza i akcji HTTP.

Aby dodać wychodzące adresy IP do zapory konta magazynu, wykonaj następujące czynności:

  1. Zanotuj wychodzące adresy IP łącznika zarządzanego dla regionu zasobu aplikacji logiki.

  2. W portalu Azure znajdź i otwórz zasób swojego konta magazynu.

  3. W menu paska bocznego zasobu w obszarze Zabezpieczenia i sieć wybierz pozycję Sieć.

    1. W obszarze Dostęp do sieci publicznej wybierz pozycję Włączone z wybranych sieci wirtualnych i adresów IP.

    2. W obszarze Zapora dodaj adresy IP lub zakresy, które wymagają dostępu. Jeśli musisz uzyskać dostęp do konta magazynu danych z komputera, wybierz pozycję Dodaj adres IP klienta.

      Zrzut ekranu przedstawiający stronę sieciową konta usługi Blob Storage w witrynie Azure Portal z ustawieniami zapory w celu dodania adresów IP i zakresów do listy dozwolonych.

    3. Po zakończeniu wybierz opcję Zapisz.

Uzyskiwanie dostępu do kont magazynu danych za pośrednictwem zaufanej sieci wirtualnej

  • Jeśli aplikacja logiki i konto magazynu istnieją w tym samym regionie:

    Konto magazynu można umieścić w sieci wirtualnej platformy Azure, tworząc prywatny punkt końcowy, a następnie dodać tę sieć wirtualną do listy zaufanych sieci wirtualnych. Aby zapewnić aplikacji logiki dostęp do konta magazynu za pośrednictwem zaufanej sieci wirtualnej, musisz utworzyć aplikację logiki w warstwie Standard, która może łączyć się z zasobami w sieci wirtualnej.

  • Jeśli aplikacja logiki i konto magazynu istnieją w różnych regionach:

    Utwórz prywatny punkt końcowy dla konta magazynu, aby zapewnić dostęp.

Uzyskiwanie dostępu do kont magazynu za pośrednictwem integracji z siecią wirtualną

  • Jeśli aplikacja logiki i konto magazynu istnieją w tym samym regionie:

    Konto magazynowe można umieścić w wirtualnej sieci Azure, tworząc prywatny punkt końcowy, a następnie dodać tę sieć wirtualną do listy zaufanych sieci wirtualnych. Aby zapewnić aplikacji logiki dostęp do konta magazynu, musisz skonfigurować ruch wychodzący przy użyciu integracji z siecią wirtualną, aby umożliwić nawiązywanie połączeń z zasobami w sieci wirtualnej. Następnie możesz dodać sieć wirtualną do listy zaufanych sieci wirtualnych konta magazynowego.

  • Jeśli aplikacja logiki i konto magazynu istnieją w różnych regionach:

    Utwórz prywatny punkt końcowy dla konta magazynu, aby zapewnić dostęp.

Uzyskiwanie dostępu do usługi Blob Storage w tym samym regionie przy użyciu tożsamości zarządzanych przez system

Aby nawiązać połączenie z usługą Azure Blob Storage w dowolnym regionie, możesz użyć tożsamości zarządzanych do uwierzytelniania. Możesz utworzyć wyjątek, który zapewnia zaufane usługi platformy Azure, takie jak tożsamość zarządzana, dostęp do konta magazynu za pośrednictwem zapory.

Uwaga

To rozwiązanie nie dotyczy aplikacji logiki w warstwie Standard. Nawet jeśli używasz tożsamości zarządzanej przypisanej przez system z aplikacją logiki w warstwie Standard, łącznik zarządzany usługi Azure Blob Storage nie może nawiązać połączenia z kontem magazynu w tym samym regionie.

Aby uzyskać dostęp do usługi Blob Storage przy użyciu tożsamości zarządzanych w aplikacji logiki, wykonaj następujące kroki:

  1. Konfigurowanie dostępu do konta magazynowego

  2. Utwórz przypisanie roli dla aplikacji logicznej

  3. Włącz obsługę tożsamości zarządzanej w aplikacji logicznej

Uwaga

To rozwiązanie ma następujące ograniczenia:

Aby uwierzytelnić połączenie konta magazynu, należy skonfigurować tożsamość zarządzaną przypisaną przez system. Tożsamość zarządzana przypisana przez użytkownika nie będzie działać.

Konfigurowanie dostępu do konta magazynu

Aby skonfigurować wyjątek i obsługę tożsamości zarządzanej, najpierw skonfiguruj odpowiedni dostęp do konta magazynowego:

  1. W portalu Azure znajdź i otwórz zasób swojego konta magazynu.

  2. W menu nawigacji konta magazynu w obszarze Zabezpieczenia i sieć wybierz pozycję Sieć.

    1. W obszarze Dostęp do sieci publicznej wybierz pozycję Włączone z wybranych sieci wirtualnych i adresów IP.

    2. Jeśli chcesz uzyskać dostęp do konta magazynowego z komputera, w sekcji Zapora wybierz pozycję Dodaj adres IP klienta.

    3. W obszarze Wyjątki wybierz pozycję Zezwalaj usługom platformy Azure z listy zaufanych usług na dostęp do tego konta przechowywania.

      Zrzut ekranu przedstawiający okienko sieci konta usługi Azure Portal i usługi Blob Storage z ustawieniami dozwolonymi.

    4. Po zakończeniu wybierz opcję Zapisz.

Uwaga

Jeśli podczas próby nawiązania połączenia z kontem magazynu w przepływie pracy wystąpi błąd 403 Forbidden, może to wynikać z kilku przyczyn. Spróbuj wykonać poniższe rozwiązanie przed przejściem do dodatkowych kroków. Najpierw wyłącz ustawienie Zezwalanie usługom platformy Azure z listy zaufanych usług na dostęp do tego konta magazynowego i zapisz zmiany. Następnie ponownie włącz ustawienie i zapisz zmiany ponownie.

Tworzenie przypisania roli dla aplikacji logiki

Następnie włącz obsługę tożsamości zarządzanej w zasobie aplikacji logiki.

Poniższe kroki są takie same dla aplikacji logiki w warstwie Consumption w środowiskach wielodzierżawowych oraz aplikacji logiki w warstwie Standard w środowiskach jednodzierżawowych.

  1. W witrynie Azure Portal otwórz zasób aplikacji logiki.

  2. W menu nawigacji zasobów aplikacji logiki w obszarze Ustawienia wybierz pozycję Tożsamość.

  3. W panelu Przypisane przez system ustaw pozycję Stan na Włączone, jeśli nie jest jeszcze włączona, wybierz pozycję Zapisz i potwierdź zmiany. W obszarze Uprawnienia wybierz pozycję Przypisania ról platformy Azure.

    Zrzut ekranu przedstawiający portal Azure i menu zasobów aplikacji logicznej z okienkiem ustawień „Tożsamość” oraz przyciskiem „Uprawnienia przydziału ról platformy Azure”.

  4. W okienku Przypisania ról platformy Azure wybierz pozycję Dodaj przypisanie roli.

    Zrzut ekranu przedstawiający okienko przypisań ról aplikacji logiki z wybraną subskrypcją i przyciskiem umożliwiającym dodanie nowego przypisania roli.

  5. W panelu Dodawanie przypisań ról skonfiguruj nowe przypisanie roli, używając następujących wartości:

    Właściwości Wartość Opis
    Zakres < zakres zasobów> Zestaw zasobów, w którym chcesz zastosować przypisanie roli. W tym przykładzie wybierz pozycję Pamięć.
    Subskrypcja < Subskrypcja platformy Azure> Subskrypcja platformy Azure dla konta magazynu.
    Zasób < nazwa konta magazynu> Nazwa konta magazynu, do którego chcesz uzyskać dostęp w przepływie pracy aplikacji logiki.
    Rola < rola do przypisania> Rola wymagana przez scenariusz, aby przepływ pracy działał z tym zasobem. Ten przykład wymaga roli Storage Blob Data Contributor, która umożliwia dostęp do odczytu, zapisu i usuwania kontenerów obiektów blob oraz danych. Aby uzyskać szczegółowe informacje o uprawnieniach, przesuń wskaźnik myszy na ikonę informacji obok roli w menu rozwijanym.

    Zrzut ekranu przedstawiający okienko konfiguracji przypisania roli z ustawieniami zakresu, subskrypcji, zasobu i roli.

  6. Po zakończeniu wybierz pozycję Zapisz , aby zakończyć tworzenie przypisania roli.

Włącz obsługę tożsamości zarządzanej w aplikacji logiki

Następnie wykonaj następujące kroki:

  1. Jeśli masz pusty przepływ pracy, dodaj wyzwalacz konektora Azure Blob Storage. W przeciwnym razie dodaj akcję konektora Azure Blob Storage. Upewnij się, że utworzono nowe połączenie dla wyzwalacza lub akcji, zamiast używać istniejącego połączenia.

  2. Upewnij się, że typ uwierzytelniania został ustawiony tak, aby używał tożsamości zarządzanej.

  3. Po skonfigurowaniu wyzwalacza lub akcji możesz zapisać przepływ pracy i przetestować wyzwalacz lub akcję.

Rozwiązywanie problemów z uzyskiwaniem dostępu do kont magazynu

  • Błąd: To żądanie nie ma autoryzacji do wykonania tej operacji.

    Poniższy błąd to często zgłaszany problem, który występuje, gdy aplikacja logiki i konto magazynu znajdują się w tym samym regionie. Dostępne są jednak opcje rozwiązania tego ograniczenia zgodnie z opisem w sekcji Access storage accounts behind firewalls (Uzyskiwanie dostępu do kont magazynu za zaporami).

    {
       "status": 403,
       "message": "This request is not authorized to perform this operation.\\r\\nclientRequestId: a3da2269-7120-44b4-9fe5-ede7a9b0fbb8",
       "error": {
          "message": "This request is not authorized to perform this operation."
       },
       "source": "azureblob-ase.azconn-ase.p.azurewebsites.net"
    }
    

Błędy usługi Application Insights

  • Błędy 404 i 409 :

    Jeśli standardowy przepływ pracy używa wbudowanej akcji Azure Blob, która dodaje obiekt blob do kontenera magazynu, w usłudze Application Insights mogą pojawiać się błędy 404 i 409 dla żądań zakończonych niepowodzeniem. Te błędy są spodziewane, ponieważ łącznik sprawdza, czy plik blob istnieje przed dodaniem bloba. Błędy są wynikiem, gdy plik nie istnieje. Mimo tych błędów wbudowana akcja pomyślnie dodaje obiekt blob.