You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Language Studio添加翻译资源失败:已配置角色仍触发权限报错

解决Azure Language Studio添加翻译资源时的权限报错问题

针对你遇到的「翻译资源必须在Azure Blob存储账户中拥有Storage Blob Data Contributor角色才能运行文档翻译任务」报错,即使已配置托管标识角色仍无法解决的情况,可按以下步骤排查:

  • 确认托管标识与翻译资源的关联:检查你配置的托管标识(系统分配/用户分配)是否正确绑定到目标Translator资源上。系统分配标识可在Translator资源的「标识」选项卡查看;用户分配标识需手动关联到该资源,确保没有选错标识对象。
  • 验证角色分配的作用域:确保Storage Blob Data Contributor角色是直接分配到存储账户级别(或其所属资源组/订阅),而非仅分配到单个存储容器。文档翻译服务需要对整个存储账户的操作权限,容器级别的权限可能无法被识别。
  • 等待权限生效延迟:Azure RBAC权限分配通常需要5-15分钟才能完全生效,若刚配置完就尝试添加资源,可等待一段时间后重试。
  • 检查存储账户的网络限制:如果存储账户开启了防火墙,需在「网络」选项卡中勾选「允许受信任的Microsoft服务访问此存储账户」,确保Translator服务的托管标识能正常访问存储资源。
  • 核对资源区域一致性:尽量确保Translator资源和存储账户处于同一Azure区域,跨区域配置可能引发权限验证异常。
  • 用CLI确认权限有效性:执行以下命令,验证托管标识是否确实拥有对应存储账户的Blob数据贡献者权限:
    az role assignment list --assignee <托管标识客户端ID> --scope /subscriptions/<订阅ID>/resourceGroups/<资源组名>/providers/Microsoft.Storage/storageAccounts/<存储账户名>
    
    查看输出中是否包含权限范围为Microsoft.Storage/storageAccounts/blobServices/containers/*的条目。

内容的提问来源于stack exchange,提问作者Tonii

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 21:54:59