Rond firewallinstellingen van Blob-opslag werken

Een bepaalde instelling die wordt gebruikt in firewalls voor opslagaccounts, kan ertoe leiden dat het maken van uw Blob Storage-doel mislukt. Het Azure HPC Cache werkt aan een software-oplossing voor dit probleem, maar u kunt dit probleem oplossen door de instructies in dit artikel te volgen.

De firewallinstelling die alleen toegang toestaat vanuit 'geselecteerde netwerken', kan voorkomen dat de cache een Blob Storage-doel maakt of wijzigt. Deze configuratie staat op de instellingenpagina Firewalls en virtuele netwerken van het opslagaccount. (Dit probleem is niet van toepassing op ADLS-NFS-opslagdoelen.)

Het probleem is dat de cacheservice gebruikmaakt van een verborgen virtueel servicenetwerk dat is gescheiden van klantomgevingen. Het is niet mogelijk om dit netwerk expliciet toestemming te geven voor toegang tot uw opslagaccount.

Wanneer u een Blob Storage-doel maakt, gebruikt de cacheservice dit netwerk om te controleren of de container leeg is. Als de firewall geen toegang toestaat vanuit het verborgen netwerk, mislukt de controle en mislukt het maken van het opslagdoel.

De firewall kan ook wijzigingen in blobopslagdoelnaamruimtepaden blokkeren.

U kunt dit probleem omzeilen door uw firewallinstellingen tijdelijk te wijzigen tijdens het maken van het opslagdoel:

  1. Ga naar de pagina Firewalls en virtuele netwerken van het opslagaccount en wijzig de instelling Toegang toestaan van in Alle netwerken.
  2. Maak het Blob Storage-doel in uw Azure HPC Cache.
  3. Maak het pad naar de naamruimte van het opslagdoel.
  4. Nadat het opslagdoel en het pad zijn gemaakt, wijzigt u de firewallinstelling van het account weer in Geselecteerde netwerken.

Azure HPC Cache gebruikt het virtuele servicenetwerk niet voor toegang tot het voltooide opslagdoel.

Neem contact op met de Microsoft-serviceen -ondersteuning voor hulp bij deze tijdelijke oplossing.