查看Azure函数部署中心预配阶段日志所需的RBAC权限
Azure函数部署中心日志查看所需RBAC权限
错误信息翻译
加载容器日志失败:客户端“xyz@abc.com”(对象ID:hdgjksdgjkdhgjdhg)无权在范围“/subscriptions/lajflkasjfksjfklsjf”上执行操作“Microsoft.Web/sites/containerlogs/action”,或范围无效。如果最近已授予访问权限,请刷新凭据。
所需RBAC权限
- 必须具备的特定权限:
Microsoft.Web/sites/containerlogs/action,需将该权限分配到目标Function App、其所在资源组或订阅范围。 - 推荐的内置角色(包含上述权限):
- 网站参与者(Website Contributor):涵盖容器日志查看及Function App管理权限,适合需要操作资源的场景。
- 日志读取者(Log Reader):仅提供日志读取权限,适合仅需查看日志的最小权限需求。
- 参与者(Contributor):拥有资源组/订阅级的全量操作权限,包含日志查看,但权限范围较广,按需分配。
注意事项
- 确保权限分配的范围正确,需与错误提示中的资源范围匹配(如示例中的订阅范围)。
- 权限生效可能有延迟,刚分配权限后可刷新门户或重新登录重试。
内容的提问来源于stack exchange,提问作者GilliVilla
相关产品推荐
相关产品推荐

