You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Key Vault无法禁用受信任Microsoft服务防火墙绕过选项求助

Azure Key Vault 禁用信任服务绕过选项失败的问题解决

核心问题分析

  • 权限缺失:你当前分配的四个角色(Key Vault Secrets Officer、Key Vault Crypto Officer、Key Vault Certificates Officer、Key Vault Reader)均为密钥/证书/机密的细粒度操作角色,不具备修改Key Vault防火墙配置的权限。防火墙属于资源级管理设置,需要Key Vault Contributor或Owner角色才能变更。
  • 网络访问路径问题:若你当前访问Azure门户的流量未通过Key Vault的专用端点,直接修改防火墙设置会触发Bad Request。必须确保你的访问会话是通过Key Vault关联的虚拟网络(或通过Azure Bastion、VPN等方式接入该网络),保证流量走专用端点。

解决步骤

  1. 补充权限:向自己分配Key Vault Contributor角色,该角色拥有管理Key Vault防火墙、专用端点等配置的权限。
  2. 确认网络访问:切换到连接Key Vault所在虚拟网络的环境中操作Azure门户,或通过Azure Bastion远程访问门户,确保流量通过专用端点到达Key Vault。
  3. 使用CLI/PowerShell修改(备选):在专用网络环境下执行以下Azure CLI命令直接修改配置:
    az keyvault update --name <你的Key Vault名称> --resource-group <资源组名称> --bypass None
    

内容的提问来源于stack exchange,提问作者PavanKumar GVVS

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 11:12:03