You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Monitor创建自定义日志搜索告警时权限报错咨询

Azure Monitor自定义日志搜索告警权限问题解答

所需权限调整

  • 需为用户(对象ID:f771d999-7f9e-46dd-9f29-ce11b77aa64e)在目标订阅范围(/subscriptions/f8ec86a6-6797-4f4e-bf4f-45881d57a16f)授予microsoft.insights/logs/read权限。
  • 可通过两种方式配置:
    • 分配内置角色:Monitoring Reader,该角色包含日志元数据读取所需的权限。
    • 创建自定义角色:仅包含microsoft.insights/logs/read操作,遵循最小权限原则。

microsoft.insights对应的资源

microsoft.insights是Azure官方的监控资源提供程序,承载了Azure Monitor生态下的核心功能,包括日志查询、告警规则配置、指标采集、应用程序性能监控(Application Insights)等各类监控相关的资源与操作。错误中提到的microsoft.insights/logs是该提供程序下负责日志数据及元数据读取的具体操作组。

错误提示原文:
无法检索架构,请尝试刷新页面。
客户端'blah@msft.com'(对象ID为'f771d999-7f9e-46dd-9f29-ce11b77aa64e')无权在范围'/subscriptions/f8ec86a6-6797-4f4e-bf4f-45881d57a16f/providers/microsoft.insights/logs/metadata'上执行操作'microsoft.insights/logs/read',或范围无效。如果最近已授予权限,请刷新凭据。

内容的提问来源于stack exchange,提问作者spottedmahn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 16:20:22