创建Linux版Azure Web App遇BadGateway/Forbidden错误,请求技术支持
解决Azure创建Linux Web App时"BadGateway: Forbidden"错误的可行方案
针对你遇到的订阅无法创建/更新serverfarm(即App Service Plan)的问题,可尝试以下排查和解决步骤:
1. 检查Azure Policy限制
登录Azure门户,进入订阅 -> 目标订阅 -> 政策,查看是否有针对Microsoft.Web/serverFarms的拒绝策略:
- 搜索包含"serverFarms"或"App Service Plan"的政策,确认是否存在禁止创建Linux Plan、Basic B1 SKU的规则
- 如果有相关限制,可临时禁用政策(需政策管理员权限)或调整规则范围
2. 验证App Service资源提供者注册状态
即使你已重新注册,仍需确认注册状态是否完整:
- 登录Azure CLI,执行命令:
确保返回值为az provider show --namespace Microsoft.Web --query "registrationState"Registered,若不是,重新执行注册命令并等待完成:
可通过az provider register --namespace Microsoft.Webaz provider show命令查看注册进度
3. 检查订阅配额与限制
进入订阅 -> 使用情况 + 配额,搜索"App Service Plans"相关配额:
- 确认目标区域的App Service Plan配额(比如Basic层的实例数)是否已用尽
- 若配额不足,可提交配额提升申请(在配额页面点击"请求增加配额")
4. 排查计费账户状态
即使绑定了信用卡,仍需确认订阅是否处于正常状态:
- 进入成本管理 + 计费 -> 计费账户 -> 订阅,查看订阅状态是否为"活动"
- 检查是否有未支付的账单、额度限制或账户被临时限制的情况(可联系Azure支持确认)
5. 尝试创建独立的App Service Plan再关联Web App
跳过在Web App创建流程中新建Plan的步骤,先单独创建Linux App Service Plan(Basic B1):
- 进入Azure门户 -> App Service Plans -> 创建,选择对应区域、Linux系统、Basic B1 SKU
- 创建完成后,再创建Web App时选择已有的这个Plan,看是否能成功
6. 检查角色权限的精细设置
虽然你是共同管理员,但可能存在自定义角色或权限限制:
- 进入目标Resource Group(或订阅) -> 访问控制(IAM),检查你的账户是否拥有
Microsoft.Web/serverFarms/write权限 - 若权限缺失,可添加
网站参与者(Website Contributor)角色或自定义包含该权限的角色
如果以上步骤都无法解决问题,建议直接联系Azure技术支持,提供错误的完整请求ID(可在Azure活动日志中找到),让官方排查订阅层面的深层限制。
内容的提问来源于stack exchange,提问作者data-dan
相关产品推荐
相关产品推荐

