无法移除Azure ContainerApp的系统分配托管标识,如何解决?
解决Azure ContainerApp移除系统托管标识的错误问题
错误原因很明确:你的容器应用当前的镜像注册表配置仍在引用系统分配的托管标识,当你尝试移除该标识时,配置里的引用就会指向一个不存在的身份,从而触发报错。解决步骤如下:
先确认当前注册表的身份配置:
az containerapp show --name sysident --resource-group myrg --query "configuration.registries"执行后会看到
myregistry.azurecr.io的identity字段值为system,这就是问题所在。更新容器应用的注册表配置,取消对系统标识的引用:
az containerapp update \ --name sysident \ --resource-group myrg \ --set configuration.registries.myregistry.azurecr.io.identity=""或者直接移除该身份配置项:
az containerapp update \ --name sysident \ --resource-group myrg \ --remove configuration.registries.myregistry.azurecr.io.identity再次执行移除系统托管标识的命令:
az containerapp identity remove \ --name sysident \ --resource-group myrg \ --system-assigned这次就能成功完成移除操作,通过门户操作也不会再报错。
内容的提问来源于stack exchange,提问作者Coder
相关产品推荐
相关产品推荐

