首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Azure Server跨天蓝色租户的VNet白名单

Azure Server跨天蓝色租户的VNet白名单
EN

Stack Overflow用户
提问于 2022-05-20 06:28:15
回答 2查看 252关注 0票数 1

我有一个Azure Server驻留在租户A中,我需要为驻留在租户B中的子网添加一个虚拟网络规则。

为此,我创建了一个服务主体,并给予它多租户访问权限。我也能在两个租户中看到SP。SP可以访问两个租户中的订阅和资源( Server和VnNet)。

当我尝试使用SP凭据/登录添加VNet规则时,会遇到以下错误:

代码语言:javascript
运行
复制
New-AzSqlServerVirtualNetworkRule:
The client has permission to perform action 'Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/Action'
on scope '/subscriptions/{subscription ID}/resourceGroups/{resource group name}/providers/Microsoft.Sql/servers/
{SQL Server name}/virtualNetworkRules/{rule name}',
however the current tenant 'xxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' is not authorized to access linked subscription 'xxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'.
EN

回答 2

Stack Overflow用户

发布于 2022-05-20 16:55:00

若要遇到下列错误

代码语言:javascript
运行
复制
New-AzSqlServerVirtualNetworkRule: The client has permission to perform action 'Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/Action' on scope '/subscriptions/{subscription ID}/resourceGroups/{resource group name}/providers/Microsoft.Sql/servers/{SQL Server name}/virtualNetworkRules/{rule name}', however the current tenant 'xxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' is not authorized to access linked subscription 'xxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'.
  • Azure SQL Server中跨azure租户的服务连接将只能在一个租户中访问虚拟网络。它无法访问另一个租户中的虚拟网络。
  • 您可以按照以下步骤将网络贡献者角色分配给该虚拟网络:

转到Azure Portal ->Resource -> Access Control (IAM) -> 添加角色分配。-> Select Contributor -> Add

票数 1
EN

Stack Overflow用户

发布于 2022-07-04 22:52:08

如果我正确地理解了您的意思,那么您希望连接驻留在两个单独的VNET中的资源。

您是否在这两个网络(教程)之间设置了VNET窥视?

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72314439

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档