我们的网络工程师为了另一个机会离开了公司,我继承了网络工程师的角色。我试图将RDP连接到我们的虚拟机中,但无法连接。我想重新启动服务器,每次单击“重新启动”或“停止”,都会得到以下错误:
未能重新启动虚拟机'DC-AZUREPOLK-02‘。错误:对象id 'a11ede69-8ab4-4a9a-82cb-c74fe972070d‘的客户端’'Microsoft.Compute/virtualMachines/restart/action‘’没有授权对作用域'RG-POLK-PROD/providers/Microsoft.Compute/virtualMachines/DC-AZUREPOLK-02'>DC-AZUREPOLK-02‘执行操作,或者作用域无效。如果最近授予了访问权限,请刷新凭据。
我对Azure相当陌生,我想找到解决问题的方法,我不知道该去哪里解决这个问题,也不知道该如何解决这个问题。
发布于 2020-06-04 10:15:27
在一个GitHub问题中解释了这一点:
您正在使用的服务主体在该租户中没有权限。租户有订阅,服务主体属于租户。Azure资源管理器还公开给定主体的基于角色的授权,这将授予它对Azure资源的权限。服务主体似乎没有从订阅中读取的权限。这是一个非常普遍的问题。我们在Azure (https://github.com/Azure/azure-cli)中添加了一个特定的命令来设置一个基于角色授权的自动化服务主体。您希望使用
az ad sp create-for-rbac
命令。
https://serverfault.com/questions/1019951
复制相似问题