Azure Blob 인증 오류 해결 — NetDrive
어제까지 잘 되던 Azure Blob 드라이브가 NetDrive에서 인증에 실패합니다. SAS 토큰 만료, 계정 키 교체, 스토리지 방화벽 규칙을 차례로 점검합니다.
지난주까지 문제없이 마운트되던 Azure Blob 드라이브가 이제 재연결을 거부합니다 — 탐색기에는 빌드 아티팩트 대신 인증 오류가 표시된 드라이브 문자만 보이고, 파이프라인에는 아무것도 바뀐 게 없습니다. 이런 경우는 거의 언제나 세 가지 중 하나입니다: 만료된 SAS 토큰, NetDrive가 아직 모르는 교체된 계정 키, 또는 머신의 공인 IP를 차단하기 시작한 스토리지 계정 방화벽 규칙입니다.

Azure Blob Storage를 로컬 드라이브로 마운트하기
NetDrive 는 Google Drive, OneDrive, S3, SFTP, WebDAV 등을 Windows 와 macOS 에서 일반 드라이브처럼 보이게 합니다 — 동기화도, 전체 다운로드도 없이.
- 계정 키 또는 범위가 지정된 SAS 토큰으로 연결
- File Browser로 마운트 전에 컨테이너 액세스를 테스트
- 백그라운드 업로드로 대용량 쓰기를 임계 경로에서 분리
무료 체험. 평생 라이선스와 구독 플랜 제공.
정상이던 Azure Blob 드라이브의 인증이 갑자기 실패하는 이유
잘못된 비밀번호와 달리, Azure Blob 인증 실패는 “처음부터 잘못된” 경우가 거의 없습니다. NetDrive는 Azure Blob Storage에 대해 두 가지 자격 증명 유형을 지원합니다: 스토리지 계정의 기본 또는 보조 account key, 또는 컨테이너 범위로 지정된 Shared Access Signature (SAS) 토큰입니다. 둘 다 서로 다른 방식으로 시간에 민감합니다 — SAS 토큰은 생성할 때 지정한 명확한 만료일을 가지고, 계정 키는 누군가 Azure Portal에서 재생성하기 전까지 유효하며, 재생성되면 이전 값을 쓰던 모든 연결이 즉시 무효화됩니다.
세 번째 원인은 자격 증명과는 전혀 무관합니다: 스토리지 계정의 네트워크 방화벽입니다. Networking → Firewalls and virtual networks가 “All networks”가 아니라 “Selected networks”로 설정되어 있으면, Azure는 자격 증명을 확인하기도 전에 요청을 거부하며 — 그 결과로 나타나는 오류는 잘못된 키를 사용했을 때와 똑같아 보일 수 있습니다.

점검 1: SAS 토큰 만료 또는 계정 키 교체
여기서부터 시작하세요 — “어제는 됐는데 오늘은 안 되는” 경우의 대부분이 여기서 해결됩니다.
- Azure Portal에서 스토리지 계정을 열고, 드라이브가 어떤 자격 증명 유형으로 설정되었는지 확인합니다.
- SAS 토큰을 사용 중이라면: Security + networking → Shared access signature로 이동해, 생성했던 토큰의 Expiry date가 지나지 않았는지 확인합니다. SAS 토큰은 보통 30일, 90일, 또는 365일 후 만료되도록 설정되는데, 설정 당시에는 넉넉해 보였던 값입니다.
- 계정 키를 사용 중이라면: Security + networking → Access keys로 이동해 key1 또는 key2가 최근 재생성되었는지 확인합니다. 키를 재생성하면 이전 값을 쓰던 모든 클라이언트(NetDrive 포함)에서 즉시 무효화됩니다.
- 새 SAS 토큰(컨테이너에 최소한
Read,Write,Delete,List,Add,Create권한 포함)을 생성하거나, 현재 계정 키를 복사합니다. - NetDrive를 열고 → 문제가 있는 Azure Blob 드라이브의 기어 아이콘을 클릭해 연결 설정을 열고, Authentication 필드에 새 자격 증명을 붙여넣습니다.
- Save를 클릭한 뒤 드라이브를 다시 연결합니다.
점검 2: 스토리지 계정 방화벽 규칙
자격 증명이 최신인데도 드라이브가 여전히 인증되지 않는다면, 다음으로 스토리지 계정의 네트워크 규칙을 확인할 차례입니다.
- Azure Portal에서 해당 스토리지 계정의 Networking → Firewalls and virtual networks를 엽니다.
- 설정이 Enabled from selected virtual networks and IP addresses로 되어 있으면, 머신의 공인 IP가 명시적으로 허용되지 않는 한 NetDrive의 요청은 거부됩니다.
- 머신의 현재 공인 IP를 확인하세요 — 브라우저 검색이나 명령줄 도구로 쉽게 확인할 수 있으며, 바뀌지 않았을 거라고 가정하지 말고 직접 확인할 가치가 있습니다.

- Firewall → Address range에 해당 IP를 추가하거나, 사용 환경에 IP 기반 제한이 필요 없다면 규칙을 모든 네트워크 허용으로 전환합니다.
- Azure에서 네트워크 규칙 변경 사항을 저장합니다 — 전파에 1~2분 정도 걸릴 수 있습니다 — 그런 다음 NetDrive에서 연결을 다시 시도합니다.
동적 IP를 사용하는 가정용 또는 사무실 인터넷 회선은 여기서 자주 재발하는 원인입니다: 방화벽 규칙을 추가할 당시에는 맞았지만, 이후 ISP가 새 주소를 할당한 경우입니다.
수정 확인하기
자격 증명이나 방화벽 규칙을 업데이트한 뒤에는 드라이브를 다시 연결하고, 드라이브 목록에 “Connected”라고만 표시되는 게 아니라 실제로 데이터를 서비스하고 있는지 확인하세요.

탐색기나 Finder에서 마운트된 드라이브를 열고, 알고 있는 파일이 있는 폴더를 나열해 보세요. 디렉터리 목록이 채워지고 파일이 오류 없이 열린다면, 자격 증명과 네트워크 경로 모두 정상적으로 동작하는 것입니다.
마무리
NetDrive의 Azure Blob 인증 실패는 초기 설정의 오타보다는 SAS 토큰 만료, 계정 키 교체, 스토리지 계정 방화벽 규칙에서 비롯되는 경우가 훨씬 많습니다. 자격 증명은 확인이 빠르니 먼저 확인하고, 그다음 네트워킹으로 넘어가세요. 초기 연결 과정은 Mount Azure Blob Storage on Windows with NetDrive를 참고하시고, 스토리지 계정이 Blob 대신 Azure File Storage를 사용한다면 Mount Azure File Storage on Windows에서 동일한 설정 방법을 확인할 수 있습니다.
— Alex, NetDrive