
类型:数据库
简介:实时且性能出色的向量数据库,专门针对大规模向量搜索进行优化。
Pinecone支持与Azure Blob Storage(Azure Blob存储)进行集成,配置完成后,用户可以直接将Azure Blob容器中的数据导入到Pinecone索引中,无需经过本地中转,大幅提升大规模向量数据的导入效率。无论您的Pinecone索引部署在AWS、Google Cloud还是Azure云平台,都可以通过该集成实现统一的数据接入与管理。
准备工作
开始配置前,请确保满足以下条件:
- 已注册并开通Pinecone账户
- 已创建Azure Blob Storage存储容器
- 拥有Azure订阅及管理权限
- 可以创建Azure应用注册(App Registration)
第一步:创建Azure应用注册和服务主体
Pinecone通过Azure服务主体(Service Principal)访问您的Blob存储资源,因此需要先创建应用注册。
创建应用注册
- 登录Azure Portal(Azure管理门户)。
- 进入「Microsoft Entra ID」。
- 点击「应用注册(App Registrations)」。
- 选择「新建注册(New Registration)」。
- 输入应用名称,例如:Pinecone Integration。
- 创建过程中无需配置「重定向URI(Redirect URI)」。
- 创建完成后记录以下信息:
- 应用程序(客户端)ID(Application / Client ID)
- 目录(租户)ID(Directory / Tenant ID)
后续在Pinecone控制台配置存储集成时需要使用这两个参数。
创建客户端密钥
- 打开刚创建的应用注册。
- 进入「Certificates & Secrets(证书和密码)」。
- 点击「New Client Secret(新建客户端密钥)」。
- 设置描述和有效期。
- 创建成功后复制生成的Secret Value(客户端密钥值)。
注意:请保存密钥值(Value),离开页面后将无法再次查看。Pinecone中填写的是密钥值,而不是Secret ID。
第二步:授予Azure Blob Storage访问权限
完成服务主体创建后,需要为其分配读取Blob存储的权限。
添加角色分配
- 登录Azure Portal。
- 打开与Blob Storage关联的订阅(Subscription)。
- 点击左侧菜单中的「访问控制(IAM)」。
- 选择:添加 → 添加角色分配。
- 在角色列表中选择:
- Storage Blob Data Reader
或具有以下权限的角色:
- 查看容器内容
- 列出Blob对象
- 读取Blob数据
- 点击「下一步」。
绑定服务主体
- 成员类型选择:用户、组或服务主体。
- 点击「选择成员」。
- 搜索并选择刚创建的应用注册。
- 点击「审阅并分配」。
部分情况下需要连续点击两次「审阅并分配」才能完成授权。
完成后,服务主体即可访问指定的Blob存储资源。
第三步:在Pinecone中添加Azure Blob Storage集成
Azure端配置完成后,即可前往Pinecone控制台创建存储集成。
创建存储集成
- 登录Pinecone控制台。
- 选择对应项目(Project)。
- 进入:
Management → Storage Integrations
- 点击「Add Integration」。
填写连接信息
| 配置项 | 说明 |
|---|---|
| Integration Name | 自定义集成名称 |
| Storage Provider | Azure Blob Storage |
| Tenant ID | Azure租户ID |
| Client ID | Azure应用程序(客户端)ID |
| Client Secret | Azure客户端密钥值 |
确认信息无误后,点击:
Add Integration
即可完成创建。
验证连接状态
集成创建成功后,可以在Pinecone控制台的「Storage Integrations」页面查看连接状态。
如果显示连接正常,即表示Pinecone已经能够访问Azure Blob Storage中的数据。
此时即可在数据导入流程中直接选择Azure Blob Storage作为数据源。
常见问题
Pinecone支持哪些云平台的数据导入?
目前Pinecone支持从多个主流对象存储平台导入数据,包括:
- Azure Blob Storage
- Amazon S3
- Google Cloud Storage(GCS)
创建应用注册时必须填写重定向URI吗?
不需要。
用于Pinecone集成的应用注册仅用于服务主体认证,无需配置Redirect URI。
Pinecone中填写的是Secret ID还是Secret Value?
填写的是:
Client Secret Value(密钥值)
不是Secret ID。
如果连接失败怎么办?
建议检查以下项目:
- Tenant ID是否正确
- Client ID是否正确
- Client Secret是否过期
- 服务主体是否拥有Blob读取权限
- 存储账户IAM配置是否生效
总结
通过Azure Blob Storage与Pinecone的集成,用户可以直接将存储在Azure对象存储中的数据导入Pinecone向量数据库,避免本地上传过程,提高数据同步效率。
整个配置过程主要分为三个步骤:
- 创建Azure应用注册和服务主体;
- 为服务主体授予Blob存储访问权限;
- 在Pinecone控制台创建Azure Blob Storage集成。
完成配置后,即可实现Azure Blob Storage与Pinecone之间的高效数据对接,尤其适用于AI知识库、RAG应用、向量检索及大规模数据处理场景。

