приложение логики, 403, если попытаться подключиться к хранилищу за брандмауэром

#azure-storage #azure-logic-apps

Вопрос:

я развернул стандарт логического приложения для использования интеграции с виртуальной сетью. В нашем сценарии мы хотим получить вложение из электронного письма и сохранить его в учетной записи хранения типа datalake. Мы используем следующие разъемы:

Хранилище больших двоичных объектов Office 365 и Azure

проблема в том, что наше хранилище находится за брандмауэром и частной конечной точкой. Если учетная запись хранилища находится во всех сетевых потоках, работает, но не работает, если она находится под брандмауэром, и мы получили 403(приложение logic, хотя и находится под интеграцией vnet, проходит через Интернет, как я вижу в аналитике журналов).

я также следую документу Microsoft, а также этой ссылке без успеха: https://techcommunity.microsoft.com/t5/integrations-on-azure/deploying-standard-logic-app-to-storage-account-behind-firewall/ba-p/2626286

я также попробовал это и работает: https://docs.microsoft.com/en-us/azure/connectors/connectors-create-api-azureblobstorage?WT.mc_id=Portal-Microsoft_Azure_Supportamp;tabs=single-tenant#access-blob-storage-with-managed-identities но у меня поврежден файл, например, тело другого соединителя, если это csv или если вложение является файлом excel, повреждено. здесь поток через https:

введите описание изображения здесь
введите описание изображения здесь
введите описание изображения здесь

Есть способ использовать частную конечную точку интеграции и хранения виртуальной сети или есть способ взять вложение и сохранить его как есть через https-соединитель? (независимо от расширения файла)?