Azure Key Vault无法禁用受信任Microsoft服务防火墙绕过选项求助
Azure Key Vault 禁用信任服务绕过选项失败的问题解决
核心问题分析
- 权限缺失:你当前分配的四个角色(Key Vault Secrets Officer、Key Vault Crypto Officer、Key Vault Certificates Officer、Key Vault Reader)均为密钥/证书/机密的细粒度操作角色,不具备修改Key Vault防火墙配置的权限。防火墙属于资源级管理设置,需要Key Vault Contributor或Owner角色才能变更。
- 网络访问路径问题:若你当前访问Azure门户的流量未通过Key Vault的专用端点,直接修改防火墙设置会触发
Bad Request。必须确保你的访问会话是通过Key Vault关联的虚拟网络(或通过Azure Bastion、VPN等方式接入该网络),保证流量走专用端点。
解决步骤
- 补充权限:向自己分配
Key Vault Contributor角色,该角色拥有管理Key Vault防火墙、专用端点等配置的权限。 - 确认网络访问:切换到连接Key Vault所在虚拟网络的环境中操作Azure门户,或通过Azure Bastion远程访问门户,确保流量通过专用端点到达Key Vault。
- 使用CLI/PowerShell修改(备选):在专用网络环境下执行以下Azure CLI命令直接修改配置:
az keyvault update --name <你的Key Vault名称> --resource-group <资源组名称> --bypass None
内容的提问来源于stack exchange,提问作者PavanKumar GVVS
相关产品推荐
相关产品推荐

