プライベートエンドポイント経由でBLOBにアクセスするために必要なカスタムロールに付与するアクセス権を教えていただけますでしょうか。

ci9572 0 評価のポイント
2025-02-19T04:44:42.32+00:00

ストレージアカウント上でプライベートエンドポイントを作成しようとする際に「サポートされているサブリソースなし」という下記のエラーが出てしまいます。プライベートエンドポイント経由でBLOBにアクセスするために必要なカスタムロールに付与するアクセス権を教えていただけますでしょうか。{DC9222E4-5423-4EF2-8C06-F036B4B0C24B}

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
576 件の質問
0 件のコメント コメントはありません
{count} 件の投票

1 件の回答

並べ替え方法: 最も役に立つ
  1. Venkatesan S 175 評価のポイント Microsoft ベンダー
    2025-02-20T07:29:40.9133333+00:00

    エラー「サブリソースはサポートされていません」は、通常、特定のストレージサービス(Blob、File、Queueなど)に対するプライベートエンドポイントの設定が正しくないか、権限が不十分であることを示しています。

    プライベートエンドポイントを介してブロブにアクセスするために、カスタムロールにどのアクセス権を付与する必要があるか教えていただけますか?

    プライベートエンドポイントを介してブロブにアクセスするには、カスタムロールに次のAzure RBAC権限が必要です。:

    Blobアクセスのために__:__

    • Microsoft.Storage/storageAccounts/read – ストレージアカウントのプロパティを読み取ります。
    • Microsoft.Storage/storageAccounts/blobServices/read – Blobサービスのプロパティを読み取ります。
    • Microsoft.Storage/storageAccounts/blobServices/containers/read – コンテナをリストします。
    • Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read – Blobを読み取ります。

    プライベートエンドポイントの作成または管理のために:

    • Microsoft.Network/privateEndpoints/write – プライベートエンドポイントの作成/変更。
    • Microsoft.Network/privateEndpoints/read – プライベートエンドポイントの詳細を読み取る。
    • Microsoft.Network/privateDnsZones/(プライベートDNSを使用している場合)* – 名前解決のためのプライベートDNSゾーンを管理。
    • Microsoft.Storage/storageAccounts/privateEndpointConnectionsApproval/action – プライベートエンドポイント接続を承認。

    参考文献。

    ご不明な点がございましたらお知らせください。さらにお手伝いできることがあれば幸いです。

    提供された情報が役に立った場合は、「回答を受け入れる」「投票する」 をお忘れなく。これは他のコミュニティメンバーにとっても有益です。

    私は英語からの回答を翻訳していますので、文法に問題があった場合はお許しください。

    0 件のコメント コメントはありません

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。