Corrige errores de autenticación de Azure Blob Storage — NetDrive
Una unidad de Azure Blob que funcionaba ayer ahora falla al autenticarse en NetDrive. Repasa la expiración del token SAS, la rotación de claves y las reglas del firewall.
Una unidad de Azure Blob que se montó sin problemas la semana pasada ahora se niega a reconectarse: el Explorador muestra una letra de unidad con un error de autenticación en lugar de tus artefactos de compilación, y nada cambió en tu pipeline. Esto casi siempre se debe a una de tres cosas: un token SAS caducado, una clave de cuenta rotada que NetDrive aún no conoce, o una regla de firewall de la cuenta de almacenamiento que empezó a bloquear la IP pública de la máquina.

Monta Azure Blob Storage como una unidad local
NetDrive hace que Google Drive, OneDrive, S3, SFTP, WebDAV y más aparezcan como unidades nativas en Windows y macOS — sin sincronizar, sin descargas completas.
- Conéctate con una clave de cuenta o un token SAS con alcance limitado
- El explorador de archivos te permite probar el acceso al contenedor antes de montar
- Las subidas en segundo plano mantienen las escrituras grandes fuera de la ruta crítica
Prueba gratuita. Planes de por vida y de suscripción disponibles.
Por qué una unidad de Azure Blob que funcionaba deja de autenticarse
A diferencia de una contraseña incorrecta, los fallos de autenticación de Azure Blob rara vez son “incorrectos desde el principio”. NetDrive admite dos tipos de credenciales para Azure Blob Storage: la clave de cuenta primaria o secundaria de la cuenta de almacenamiento, o un token de firma de acceso compartido (SAS) con alcance limitado al contenedor. Ambas son sensibles al tiempo de formas distintas: un token SAS lleva una fecha de expiración fija que estableces al generarlo, y una clave de cuenta permanece válida hasta que alguien la regenera en Azure Portal, lo que invalida de inmediato toda conexión que todavía use el valor anterior.
La tercera causa está fuera de las credenciales por completo: el firewall de red de la cuenta de almacenamiento. Si Networking → Firewalls and virtual networks está configurado en “Selected networks” en lugar de “All networks”, Azure rechaza la solicitud antes incluso de comprobar la credencial, y el error resultante puede parecer idéntico al de una clave incorrecta.

Comprobación 1: expiración del token SAS o rotación de la clave de cuenta
Empieza por aquí: resuelve la mayoría de los casos de “funcionaba ayer, hoy no”.
- En Azure Portal, abre tu cuenta de almacenamiento y comprueba con qué tipo de credencial se configuró la unidad.
- Si usas un token SAS: ve a Security + networking → Shared access signature y confirma que la Expiry date del token que generaste no haya pasado. Los tokens SAS suelen configurarse para expirar en 30, 90 o 365 días, un valor que parecía generoso al momento de configurarlo.
- Si usas una clave de cuenta: ve a Security + networking → Access keys y comprueba si key1 o key2 se regeneró recientemente. Regenerar una clave la invalida de inmediato para todo cliente que aún use el valor anterior, incluido NetDrive.
- Genera un token SAS nuevo (con al menos permisos
Read,Write,Delete,List,Add,Createsobre el contenedor) o copia la clave de cuenta actual. - Abre NetDrive → haz clic en el icono de engranaje de la unidad de Azure Blob afectada para abrir su configuración de conexión, y pega la nueva credencial en el campo Authentication.
- Haz clic en Save y vuelve a conectar la unidad.
Comprobación 2: reglas de firewall de la cuenta de almacenamiento
Si la credencial está vigente y la unidad aún no autentica, las reglas de red de la cuenta de almacenamiento son el siguiente lugar donde mirar.
- En Azure Portal, abre Networking → Firewalls and virtual networks para la cuenta de almacenamiento.
- Si la configuración está en Enabled from selected virtual networks and IP addresses, las solicitudes de NetDrive se rechazan a menos que la IP pública de la máquina esté permitida explícitamente.
- Averigua la IP pública actual de la máquina: es fácil de comprobar con una búsqueda en el navegador o una herramienta de línea de comandos, y vale la pena confirmarla en lugar de suponer que no ha cambiado.

- Agrega esa IP en Firewall → Address range, o cambia la regla para permitir todas las redes si la restricción por IP no es necesaria en tu configuración.
- Guarda el cambio de la regla de red en Azure (puede tardar uno o dos minutos en propagarse) y luego vuelve a intentar la conexión en NetDrive.
Una conexión de internet residencial o de oficina con IP dinámica es un culpable habitual aquí: la regla del firewall era correcta cuando se agregó, y luego el proveedor de internet asignó una nueva dirección.
Confirmar la solución
Después de actualizar las credenciales o las reglas del firewall, vuelve a conectar la unidad y confirma que realmente está sirviendo datos y no solo mostrando “Connected” en la lista de unidades.

Abre la unidad montada en el Explorador o en Finder y lista una carpeta con archivos que reconozcas. Si el listado del directorio se llena y un archivo se abre sin error, tanto la credencial como la ruta de red están funcionando.
Resumen
Los fallos de autenticación de Azure Blob en NetDrive se deben, con mucha más frecuencia que a un error tipográfico en la configuración original, a la expiración de un token SAS, a la rotación de una clave de cuenta o a una regla de firewall de la cuenta de almacenamiento. Comprueba primero las credenciales, ya que son más rápidas de descartar, y luego pasa a la red. Para la guía de conexión inicial, consulta Montar Azure Blob Storage en Windows con NetDrive; si tu cuenta de almacenamiento usa Azure File Storage en lugar de Blob, Montar Azure File Storage en Windows cubre la configuración equivalente.
— Alex, NetDrive