You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法移除Azure ContainerApp的系统分配托管标识,如何解决?

解决Azure ContainerApp移除系统托管标识的错误问题

错误原因很明确:你的容器应用当前的镜像注册表配置仍在引用系统分配的托管标识,当你尝试移除该标识时,配置里的引用就会指向一个不存在的身份,从而触发报错。解决步骤如下:

  • 先确认当前注册表的身份配置:

    az containerapp show --name sysident --resource-group myrg --query "configuration.registries"
    

    执行后会看到myregistry.azurecr.io的identity字段值为system,这就是问题所在。

  • 更新容器应用的注册表配置,取消对系统标识的引用:

    az containerapp update \
      --name sysident \
      --resource-group myrg \
      --set configuration.registries.myregistry.azurecr.io.identity=""
    

    或者直接移除该身份配置项:

    az containerapp update \
      --name sysident \
      --resource-group myrg \
      --remove configuration.registries.myregistry.azurecr.io.identity
    
  • 再次执行移除系统托管标识的命令:

    az containerapp identity remove \
      --name sysident \
      --resource-group myrg \
      --system-assigned
    

    这次就能成功完成移除操作,通过门户操作也不会再报错。

内容的提问来源于stack exchange,提问作者Coder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 01:25:28