执行Runbook时New-AzSqlDatabaseImport报错“无操作权限”,求缺失权限建议
缺失权限说明
错误信息明确指出,托管身份缺少针对SQL服务器的Microsoft.Sql/servers/import/action操作权限——当前分配的SQL DB Contributor角色仅覆盖数据库级别的操作权限,不包含服务器级的导入类操作权限。
解决办法
- 给托管身份分配SQL Server Contributor角色,范围设置为目标SQL服务器所在的资源组或订阅级别,该角色默认包含
Microsoft.Sql/servers/import/action权限。 - 若需要更精细的权限控制,可创建自定义IAM角色,仅添加
Microsoft.Sql/servers/import/action这一特定权限,再将该角色分配给托管身份,确保权限范围覆盖目标SQL服务器即可。
内容的提问来源于stack exchange,提问作者Nat
相关产品推荐
相关产品推荐

