You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps ARM部署任务失败:系统托管身份凭据报错求助

解决ARM部署中系统托管身份的BadRequest错误

核心原因

系统托管身份的凭据由Azure后台自动维护,完全不允许用户通过ARM模板创建或更新。触发这个错误的核心原因,大概率是你的ARM模板里意外包含了针对系统托管身份凭据的配置逻辑——哪怕你没主动操作托管身份,模板里的冗余字段也会触发Azure的校验机制。

具体修复步骤

1. 清理ARM模板中的MI冗余配置

检查你提供的ARM模板片段,重点确认:

  • 系统托管身份的定义里,是否多写了credentials相关属性(比如passwordCredentials、keyCredentials)
  • 系统托管身份的正确配置仅需指定类型,示例如下:
"identity": {
  "type": "SystemAssigned"
}

如果模板里给系统MI添加了任何凭据相关的字段,直接删除这些多余配置即可。

2. 排查部署任务的参数

打开Azure DevOps的YAML部署脚本,检查AzureResourceManagerTemplateDeployment@3任务的overrideParameters,确认是否传入了和MI凭据相关的参数。如果有,移除这些参数。

3. 无需修改现有托管身份

你完全不需要改动已存在的系统托管身份(比如删除重建),只需要修正模板或部署参数里的错误配置就能解决问题。

验证方法

修改完成后重新触发部署,查看错误是否消失。如果仍有问题,再仔细检查模板中所有涉及身份的资源定义,确保没有其他隐性的凭据操作逻辑。

内容的提问来源于stack exchange,提问作者Patterson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 11:45:56