Я хочу заблокировать удаленный доступ, разрешив только службам приложений в той же подписке доступ к моему хранилищу в рабочей среде.
Я пробовал использовать виртуальную сеть и управление доступом (IAM), но безуспешно.
В веб-приложениях Azure настроить Интеграция виртуальной сети для виртуальной сети, которую вы хотите настроить в службе хранилища Azure. Затем настройте учетную запись хранения на доступ только из определенной сети (Брандмауэр и сеть) вы указали в службе приложений Azure. Затем настройте эту виртуальную сеть с помощью Конечные точки службы в хранилище Azure.