Esta postagem oferece as correções mais aplicáveis ​​para o erro, Status 403: esta solicitação não está autorizada a executar esta operação usando esta permissão que pode ocorrer ao executar determinadas tarefas com o Azure Storage Explorer, Azure Data Factory (ADF) e/ou Azure Databricks.

StatusCode=403
StatusDescription=Esta solicitação não está autorizada a executar esta operação usando esta permissão.
ErrorCode=AuthorizationPermissionMismatch

Status 403: Esta solicitação não está autorizada a executar esta operação usando esta permissão

Se você obtiver o Status 403: Esta solicitação não está autorizada a executar esta operação usando esta permissão que pode ocorrer ao trabalhar com o Azure Storage Explorer, Azure Data Factory (ADF) ou Azure Databricks, para resolver o problema, dependendo do cenário do seu caso, faça o seguinte:

1] Certifique-se de atribuir a Função Colaborador de Armazenamento de Blob à entidade de serviço no escopo do ADLS Gen 2 conta de armazenamento. Devido a um problema com o driver ABFS, esse erro ocorreria mesmo se as ACLs fossem perfeitamente concedidas. A Entidade de Serviço deve ser adicionada à permissão IAM do colaborador da conta de armazenamento na
conta Azure Data Lake Storage Generation 2 (ADLS Gen 2) como resultado desse problema. O problema já foi resolvido no HADOOP-15969 e a correção agora está incluída no Databricks runtime 5.x. Se você acertar as ACLs, não precisará conceder à entidade de serviço nenhuma permissão IAM na conta ADLS Gen 2.

2] Você precisa verificar as permissões de acesso para o ADF e tipo de usuário. Observação: Storage Blob Data Contributor: use para conceder permissões de leitura/gravação/exclusão para recursos de armazenamento de Blob.

3] Verifique o firewall da conta de armazenamento. Desative-o temporariamente e veja se isso ajuda.

4] Certifique-se de que o número da versão do AzCopy seja 10.4 ou superior. Você pode assinar atualizações nas páginas de versões do AzCopy. Você será notificado quando todos os lançamentos forem enviados e poderá verificar as notas de lançamento publicadas lá. Além disso, verifique se você está executando o Azure Storage Explorer versão 1.14 ou superior.

Espero que isso ajude!

Leia: Entendendo Blob, Queue e Table armazenamento no Windows Azure

O que é BlobServiceClient?

O BlobServiceClient permite que você manipule recursos do serviço de armazenamento do Azure e contêineres de blob. A conta de armazenamento fornece o namespace de nível superior para o serviço Blob. Você pode criar um novo objeto BlobBaseClient acrescentando blobName ao final de Uri. O novo BlobBaseClient usa o mesmo pipeline de política de solicitação que o BlobContainerClient.

Leia: Microsoft Azure Import Export Tool: Ferramenta de preparação e reparo do Drive

O que é usuário SAS de delegação?

Você pode proteger um token de assinatura de acesso compartilhado (SAS) para acesso a um contêiner, diretório ou blob usando as credenciais do Azure Active Directory (AD do Azure) ou uma chave de conta. Uma SAS protegida com credenciais do Azure AD é chamada de SAS de delegação de usuário. No Active Directory, você pode delegar o controle seguindo estas etapas:

Clique com o botão direito do mouse na unidade organizacional para adicionar computadores e clique em Delegar controle.No Assistente para delegação de controle, clique em Avançar.Clique em Adicionar para adicionar um usuário ou grupo à lista Usuários e grupos selecionados e clique em Avançar.

Como delegar um usuário no SAP?

Para delegar um usuário no SAP, siga estas etapas:

Escolha Minhas configurações de delegação. Ative a delegação do tipo de item desejado marcando sua caixa de seleção na coluna Ativado. Na linha correspondente ao tipo de item desejado, insira o nome do usuário desejado no campo na coluna Delegar para ou selecione na lista de nomes. Salve suas alterações.

Como faço para limpar meu cache do Azure?

Para liberar os logs de cache locais do Azure , pare e reinicie o aplicativo. Esta ação limpa o cache antigo. Para limpar o armazenamento do Azure, execute os seguintes comandos, um após o outro:

AzureStorageEmulator.exe start AzureStorageEmulator.exe stop AzureStorageEmulator.exe status AzureStorageEmulator.exe clear

Leia: O que é grande Dados – Uma explicação simples com exemplo.

Categories: IT Info