You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps部署ADF发布管道,服务主体需配置何种最小权限?

ADF发布管道部署权限问题解决

你的服务主体当前仅拥有资源组的**只读(Reader)**角色,该角色仅允许查看资源信息,无法执行Microsoft.Resources/deployments/write这类创建或更新模板部署的操作,这是导致部署失败的直接原因。

在你给出的权限选项中,**参与者(Contributor)**是满足ADF发布管道部署需求的最小权限,具体分析如下:

  • 只读:仅具备资源查看权限,无任何修改或部署操作权限,无法解决问题
  • 写入:Azure RBAC中不存在此内置角色,不属于标准权限选项范畴
  • 参与者:拥有资源组内所有资源的管理权限(不包含角色分配、资源组本身的删除/修改操作),完全支持ARM模板部署流程,符合最小权限原则(权限范围远小于所有者)
  • 所有者:权限覆盖资源组所有管理操作(含角色分配),权限过大,不符合最小权限要求

内容的提问来源于stack exchange,提问作者Nilesh Patel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 21:57:12