Azure Monitor创建自定义日志搜索告警时权限报错咨询
Azure Monitor自定义日志搜索告警权限问题解答
所需权限调整
- 需为用户(对象ID:
f771d999-7f9e-46dd-9f29-ce11b77aa64e)在目标订阅范围(/subscriptions/f8ec86a6-6797-4f4e-bf4f-45881d57a16f)授予microsoft.insights/logs/read权限。 - 可通过两种方式配置:
- 分配内置角色:Monitoring Reader,该角色包含日志元数据读取所需的权限。
- 创建自定义角色:仅包含
microsoft.insights/logs/read操作,遵循最小权限原则。
microsoft.insights对应的资源
microsoft.insights是Azure官方的监控资源提供程序,承载了Azure Monitor生态下的核心功能,包括日志查询、告警规则配置、指标采集、应用程序性能监控(Application Insights)等各类监控相关的资源与操作。错误中提到的microsoft.insights/logs是该提供程序下负责日志数据及元数据读取的具体操作组。
错误提示原文:
无法检索架构,请尝试刷新页面。
客户端'blah@msft.com'(对象ID为'f771d999-7f9e-46dd-9f29-ce11b77aa64e')无权在范围'/subscriptions/f8ec86a6-6797-4f4e-bf4f-45881d57a16f/providers/microsoft.insights/logs/metadata'上执行操作'microsoft.insights/logs/read',或范围无效。如果最近已授予权限,请刷新凭据。
内容的提问来源于stack exchange,提问作者spottedmahn
相关产品推荐
相关产品推荐

