“云端点创建失败”的一些问题

问题描述 投票:0回答:2

我想在Azure Sync组中添加云端点,我的角色是EA的贡献者。

有一条错误消息

当我在Azure Sync组中添加云端点时,“云端点创建失败”。

云端点'*****'

代码:'AuthorizationFailed'

细节:

具有对象ID'*'的客户端没有授权执行操作'Microsoft.Authorization / roleAssignments / write'over scope'/subscriptions/**/resourceGroups/DefaultResourceGroup/providers/Microsoft.Storage/storageAccounts/***存储/提供者/ Microsoft.Authorization / roleAssignments / ****”。

azure authorization
2个回答
1
投票

由于错误清楚地表明您的角色没有角色分配权限。除了分配角色权限外,Contributor角色拥有Owner角色的所有权限。

要解决此问题,您可以:

  • 在订阅或资源级别(在您的情况下为存储帐户)中使自己成为Owner
  • 使用Contributor角色作为模板创建自定义角色,并将RoleAssignment功能添加到该角色。然后,您可以要求所有者为您分配该角色。

1
投票

另一个答案基本上是正确的,但有一点是不正确的,除了分配角色权限外,Contributor角色还有其他无法执行的操作,例如删除角色和角色分配,创建或更新任何蓝图工件,删除任何蓝图文物。

有关更多详细信息,请参阅此link中的NotActions。

enter image description here

如上所述,要解决这个问题,

  • 只需在订阅或存储帐户范围内使用Owner角色执行操作即可。
  • Microsoft.Authorization/roleAssignments/write的许可下为您分配自定义角色,您可以参考此link以获取有关自定义角色的更多详细信息。
© www.soinside.com 2019 - 2024. All rights reserved.