エラー「サブリソースはサポートされていません」は、通常、特定のストレージサービス(Blob、File、Queueなど)に対するプライベートエンドポイントの設定が正しくないか、権限が不十分であることを示しています。
プライベートエンドポイントを介してブロブにアクセスするために、カスタムロールにどのアクセス権を付与する必要があるか教えていただけますか?
プライベートエンドポイントを介してブロブにアクセスするには、カスタムロールに次のAzure RBAC権限が必要です。:
Blobアクセスのために__:__
- Microsoft.Storage/storageAccounts/read – ストレージアカウントのプロパティを読み取ります。
- Microsoft.Storage/storageAccounts/blobServices/read – Blobサービスのプロパティを読み取ります。
- Microsoft.Storage/storageAccounts/blobServices/containers/read – コンテナをリストします。
- Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read – Blobを読み取ります。
プライベートエンドポイントの作成または管理のために:
- Microsoft.Network/privateEndpoints/write – プライベートエンドポイントの作成/変更。
- Microsoft.Network/privateEndpoints/read – プライベートエンドポイントの詳細を読み取る。
- Microsoft.Network/privateDnsZones/(プライベートDNSを使用している場合)* – 名前解決のためのプライベートDNSゾーンを管理。
- Microsoft.Storage/storageAccounts/privateEndpointConnectionsApproval/action – プライベートエンドポイント接続を承認。
参考文献。
ご不明な点がございましたらお知らせください。さらにお手伝いできることがあれば幸いです。
提供された情報が役に立った場合は、「回答を受け入れる」 と 「投票する」 をお忘れなく。これは他のコミュニティメンバーにとっても有益です。
私は英語からの回答を翻訳していますので、文法に問題があった場合はお許しください。