gre*_*gan 2 azure azure-virtual-machine azure-resource-manager azure-template
我正在尝试使用ARM模板部署向Azure VM添加自定义脚本扩展,并且希望它使用SAS令牌从存储帐户下载文件。
这是模板(简体):
{
"name": "CustomScriptExtension"
"type": "Microsoft.Compute/virtualMachines/extensions",
"location": "eastus",
"properties": {
"publisher": "Microsoft.Compute",
"type": "CustomScriptExtension",
"typeHandlerVersion": "1.8",
"settings": {
"fileUris": [
"https://{storage-account}.blob.core.windows.net/installers/{installer}.msi?sv=2015-04-05&sig={signature}&st=2017-05-03T05:18:28Z&se=2017-05-10T05:18:28Z&srt=o&ss=b&sp=r"
],
"commandToExecute": "start /wait msiexec /package {installer}.msi /quiet"
},
}
}
Run Code Online (Sandbox Code Playgroud)
部署它会导致以下错误:
{
"name": "CustomScriptExtension",
"type": "Microsoft.Compute.CustomScriptExtension",
"typeHandlerVersion": "1.8",
"statuses": [
{
"code": "ProvisioningState/failed/3",
"level": "Error",
"displayStatus": "Provisioning failed",
"message": "Failed to download all specified files. Exiting. Error Message: Missing mandatory parameters for valid Shared Access Signature"
}
]
}
Run Code Online (Sandbox Code Playgroud)
如果我直接用SAS令牌访问URL,它将很好地下拉文件,因此我知道SAS令牌是正确的。自定义脚本扩展名是否不支持带有SAS令牌的URL?
我发现,这一定是自定义脚本扩展中的错误,导致它不支持存储帐户级SAS令牌。如果我&sr=b在SAS令牌的末尾添加(这不是存储帐户级别SAS令牌规范的一部分),它将开始工作。
我在这里找到此信息:https : //azureoperations.wordpress.com/2016/11/21/first-blog-post/
| 归档时间: |
|
| 查看次数: |
2301 次 |
| 最近记录: |