You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Batch池配置ACR时用户托管身份未显示问题咨询

Azure Batch池自定义容器配置中用户托管身份不显示的解决方案

需完成的前置配置

  • 将用户托管身份关联到Batch账户:必须先把创建好的用户托管身份添加到Batch账户的身份列表里,而非仅给身份分配ACR权限。操作步骤:进入Azure门户的Batch账户 → 左侧菜单选择「身份」→ 切换到「用户分配的」标签 → 点击「添加」,选中目标用户托管身份完成关联。
  • 确认ACR角色分配范围:确保acrPull角色是直接分配给目标ACR实例的(而非资源组或订阅层级)。检查路径:ACR资源 → 「访问控制(IAM)」→ 「角色分配」,找到对应身份,验证其权限范围为当前ACR。
  • 保证区域一致性:用户托管身份必须与Batch账户处于同一Azure区域,跨区域的身份不会出现在门户下拉列表中。
  • 处理门户缓存或用CLI验证:若刷新门户页面后仍不显示,可尝试用Azure CLI创建池来验证身份可用性,示例命令:
    az batch pool create --account-name <你的Batch账户名> --resource-group <资源组名> --id <池ID> --vm-size Standard_D2s_v3 --target-dedicated-nodes 1 --container-config-type dockerCompatible --container-registry-server <ACR登录服务器> --container-registry-identity <用户托管身份资源ID>
    

额外提示

  • 新创建或刚关联的用户托管身份,可能需要5-10分钟让Azure同步权限数据,之后再尝试门户操作。
  • 当前登录的Azure账户需拥有Batch账户的所有者/参与者权限,以及用户托管身份的读取权限,否则无法在下拉列表中看到身份。

内容的提问来源于stack exchange,提问作者Asfandyar Abbasi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 19:22:07