Azure ML创建的Key Vault权限异常:无法操作密钥/机密/证书
问题解决思路
核心原因
Azure ML自动创建Key Vault时,默认启用的是Azure RBAC权限模型,而非传统的“访问策略”模式——这时候你在访问策略里配置的权限完全不生效,这就是操作失败的关键原因。
具体解决步骤
- 先确认权限模型类型:进入Key Vault的「访问配置」页面,查看顶部的“权限模型”选项,看是选了「Azure RBAC」还是「访问策略」。
- 若要沿用访问策略:在「访问配置」里切换为「访问策略」,保存后再测试之前配置的权限是否生效。
- 推荐用Azure RBAC配置(微软当前主推的权限模型):
- 进入Key Vault的「访问控制(IAM)」页面;
- 点击「添加」→「添加角色分配」;
- 在角色列表里选对应的权限角色,比如「Key Vault管理员」(包含密钥、机密、证书的全操作权限),或者更细分的「Key Vault机密官员」等;
- 指定你的用户账号作为角色分配对象,完成配置后等待几分钟让权限生效。
- 排除缓存问题:退出Azure门户,清空浏览器缓存后重新登录,再尝试操作。
- 额外检查:可以查看Key Vault的「访问控制(IAM)」里是否有Azure ML工作区的托管标识权限,不过这一般不会影响用户操作,除非出现权限冲突。
内容的提问来源于stack exchange,提问作者Ben Haanstra
相关产品推荐
相关产品推荐

