You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Azure密钥库后执行Set-AzKeyVaultAccessPolicy返回NotFound错误求助

Azure Key Vault Set-AzKeyVaultAccessPolicy 返回 NotFound 错误(创建密钥库成功后)

我在学习Educative课程时,需要将Webhook存入Azure Key Vault。执行New-AzKeyVault创建密钥库dev-avm-kvz成功,但运行Set-AzKeyVaultAccessPolicy时返回'NotFound'错误。已按课程指令修改主体名称、密钥库名称和Webhook URI,执行的PowerShell命令如下:

New-AzKeyVault -Name "dev-avm-kvz" -ResourceGroupName "shared-rg" -Location "westeurope"
Set-AzKeyVaultAccessPolicy -VaultName "dev-avm-kvz" -UserPrincipalName "sxndgmail.onmicrosoft.com" -PermissionsToSecrets get,set,delete

$secretvalue = ConvertTo-SecureString "https://8xe2c-bd3dc2a.webhook.we.azure-automation.net/webhooks?token=i%2bcs1ZY" -AsPlainText -Force
$secret = Set-AzKeyVaultSecret -VaultName "dev-avm-kvz" -Name "db-new-vm-webhook" -SecretValue $secretvalue

同时附上错误截图和课程指令截图。


解决方案

  • 验证用户主体名称(UPN)有效性
    确保-UserPrincipalName参数对应Azure AD中存在的有效用户。执行以下命令确认:

    # 查看当前登录用户的UPN
    Get-AzContext | Select-Object -ExpandProperty Account
    
    # 查询目标用户信息
    Get-AzADUser -UserPrincipalName "sxndgmail.onmicrosoft.com"
    

    若Get-AzADUser返回NotFound,说明该UPN不存在,需修正为正确值。

  • 确认Key Vault实际存在状态
    即使创建命令执行成功,可能存在Azure资源同步延迟。执行命令验证密钥库状态:

    Get-AzKeyVault -VaultName "dev-avm-kvz" -ResourceGroupName "shared-rg"
    

    若返回空结果,说明密钥库未正确创建,需核对资源组名称、区域参数后重新创建。

  • 改用对象ID(ObjectID)设置访问策略
    UPN可能存在拼写或同步问题,使用用户ObjectID更可靠:

    $user = Get-AzADUser -UserPrincipalName "sxndgmail.onmicrosoft.com"
    Set-AzKeyVaultAccessPolicy -VaultName "dev-avm-kvz" -ObjectId $user.Id -PermissionsToSecrets get,set,delete
    
  • 检查PowerShell上下文的订阅与资源组
    确保当前会话指向正确的Azure订阅,且目标资源组存在:

    # 查看当前上下文
    Get-AzContext
    
    # 切换到正确订阅(若需要)
    Set-AzContext -SubscriptionId "你的订阅ID"
    
    # 确认资源组存在
    Get-AzResourceGroup -Name "shared-rg"
    
  • 等待Azure资源同步
    Key Vault创建后,Azure后台可能需要1-2分钟完成同步,立即执行访问策略设置可能触发错误,等待片刻后重试命令。

  • 检查当前用户权限
    确保执行命令的用户拥有Key Vault Contributor或Owner等可修改访问策略的角色:

    Get-AzRoleAssignment -SignInName (Get-AzContext).Account.Id -ResourceGroupName "shared-rg"
    

内容的提问来源于stack exchange,提问作者Shivam Anand

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 10:01:15