You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Explorer持续导出托管标识配置疑问求助

Azure Data Explorer持续导出配置问题解决

错误原因

你遇到的错误是因为目标外部表启用了身份模拟(impersonation),此时必须在持续导出配置中指定托管标识(managedIdentity),才能让自动化流程有权限访问外部资源。

AutomatedFlow是什么?

AutomatedFlow不是Azure的内置角色,它是Azure Data Explorer中专门用于**授权自动化流程(如持续导出、更新策略等)**的权限范围。通过将托管标识添加到外部表的AutomatedFlow权限策略中,就能让持续导出任务以该托管标识身份访问外部表对应的存储资源。

具体操作步骤

1. 启用ADX集群的系统分配托管标识

如果你的ADX集群还未启用系统托管标识,先完成以下操作:

  • 进入Azure门户的ADX集群资源页面
  • 左侧导航栏选择“标识”选项
  • 在“系统分配”标签下,将状态设为“开启”,点击保存

2. 为托管标识添加AutomatedFlow权限到外部表

执行以下Kusto查询,给集群的系统托管标识授予外部表的AutomatedFlow权限:

.alter external table externaltable policy managed_identity @'[{"ObjectId":"<集群系统托管标识的ObjectID>","Permissions":["AutomatedFlow"]}]'

注:集群系统托管标识的ObjectID可在集群的“标识”页面查看。

3. 修改持续导出配置,添加managedIdentity参数

更新你的持续导出查询,在with块中添加managedIdentity="SystemAssigned"(使用系统托管标识的场景):

.create-or-alter continuous-export MyExport
 over (table)
 to table externaltable
 with
 (intervalBetweenRuns=1h, 
 forcedLatency=10m, 
 sizeLimit=104857600,
 managedIdentity="SystemAssigned")
<| table

内容的提问来源于stack exchange,提问作者MystCabe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 09:25:32