You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Explorer外部表用托管身份遇策略限制报错,求对应策略及原因

Azure Data Explorer外部表创建报错ManagedIdentityNotAllowedByPolicyException的原因解析

这个错误由Azure Data Explorer的集群级AllowedManagedIdentities策略限制导致,具体原因如下:

  • 该策略用于管控集群可调用的用户托管身份范围,仅被列入允许列表的托管身份,才能被集群用于访问外部资源(如创建外部表时访问存储账户)。
  • 你所使用的用户托管身份虽已分配给集群,但未被添加到AllowedManagedIdentities策略的允许列表中,因此集群执行外部表创建操作时,会触发权限校验失败,抛出该错误。

验证方法

执行以下Kusto命令查看当前集群的允许托管身份策略:

.show cluster policy allowed_managed_identities

若返回结果的允许列表中没有你使用的托管身份ID,即可确认是该策略限制导致。

解决思路

将目标托管身份添加到策略允许列表中,示例命令如下(指定仅允许该身份用于外部表操作):

.alter-merge cluster policy allowed_managed_identities @'[{"ObjectId": "c0XYZXYZ-0000-4444-8119-39999z99z9z9", "AllowedUsages": ["ExternalTables"]}]'

内容的提问来源于stack exchange,提问作者Werner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 17:42:08