You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

KeyVault事件订阅失效,无法触发Slack通知求助

KeyVault过期事件未触发Logic App的排查方案

以下是针对你的问题的具体排查方向,逐一验证应该能定位到问题:

  • 检查事件订阅的筛选配置
    确认事件订阅是否准确勾选了Expired和Near Expiry事件类型。创建订阅时如果误选其他事件,或者添加了不必要的筛选规则(比如密钥名称前缀过滤),会导致事件无法匹配到订阅。

  • 验证Logic App的权限配置
    确保Logic App的托管身份(如果启用)或触发器连接拥有必要的权限:

    • 给Logic App的系统托管身份分配Event Grid Event Subscription Contributor权限,确保能接收事件投递;
    • 在KeyVault的访问策略中,允许该身份读取密钥元数据及事件相关内容。
  • 查看Event Grid投递日志
    进入Event Grid系统主题的「监控」→「日志」,用Kusto查询检查事件投递状态:

    AzureMetrics
    | where ResourceProvider == "Microsoft.EventGrid" and MetricName == "DeliverySuccess"
    | where Resource == "<你的系统主题名称>"
    | project TimeGenerated, MetricValue, Dimensions
    

    这里能看到事件是否尝试投递到Logic App,以及是否存在权限拒绝、端点不可达等报错。

  • 检查Logic App触发器历史
    进入Logic App的「历史记录」页面,查看触发器是否有触发记录。如果有失败条目,点击详情查看具体错误——比如Slack连接配置失效、触发器HTTP端点未完成验证等。

  • 确认Near Expiry事件的触发阈值
    KeyVault的Near Expiry事件默认在过期前30天触发,你创建的几分钟后过期的密钥不会触发这个事件,只有Expired事件会触发。如果你的测试只关注Near Expiry,可能因为阈值不匹配导致没触发。

  • 排查Logic App部署异常
    你提到保存Logic App时停留在设计器未跳转,可能存在隐性部署失败。进入Logic App的「概述」页面,检查资源部署状态,是否有失败记录。若部署未完成,即使事件正常产生也无法触发Logic App。

内容的提问来源于stack exchange,提问作者ahofersw

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 10:52:18