You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

从ADX连接Event Grid导入数据遇权限错误,需哪些权限?

解决ADX连接Event Grid时的权限错误问题

你遇到的错误是因为操作账号缺少在目标资源范围(订阅/资源组/ADX资源)内执行Microsoft.Resources/deployments/write动作的权限,以下是具体的权限配置方案:

推荐的权限配置方式

1. 使用内置角色(快速解决)

  • 资源部署参与者(Resource Deployment Contributor):这是最贴合需求的内置角色,专门允许管理Azure资源部署,权限范围最小,符合安全最佳实践,直接分配到对应的资源组或订阅即可。
  • 参与者(Contributor):如果需要更宽泛的资源管理权限,这个角色包含所有资源的读写操作,自然覆盖部署相关权限,但权限范围更大。

2. 自定义精细化角色(按需配置)

如果内置角色权限不符合你的安全要求,可以创建自定义角色仅包含所需权限:

  1. 登录Azure门户,进入Azure AD > 角色和管理员 > 自定义角色 > 新建自定义角色
  2. 在「权限」选项卡中搜索并添加Microsoft.Resources/deployments/write权限
  3. 将该自定义角色分配到目标资源范围(订阅/资源组/ADX资源)给操作账号

权限分配步骤

  1. 打开Azure门户,定位到需要授权的资源组(或订阅)
  2. 进入**访问控制(IAM)**页面
  3. 点击添加 > 添加角色分配
  4. 搜索并选择上述推荐的角色,选择需要授权的用户/服务主体,完成分配

内容的提问来源于stack exchange,提问作者MMV

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 11:15:37