Azure用户分配托管标识在VM添加下拉列表不显示如何解决
问题根因
核心配置缺失为:执行虚拟机配置操作的当前登录账号,未被授予用户分配托管标识对应作用域的读取与分配权限。你之前将Managed Identity Operator(托管标识操作员)角色分配给了托管标识资源本身,而非分配给你用来操作Azure门户的登录账号/所属安全组,是触发该问题的最常见原因。
问题逻辑说明
- 用户分配托管标识创建成功、与VM同区域仅为可正常分配的基础前提,门户加载可分配托管标识下拉列表时,会校验当前操作账号对范围内托管标识的枚举、读取权限,权限不足时会直接返回空列表,不会提示无权限报错。
- 将
Managed Identity Operator角色分配给托管标识本身,仅用于授权其他主体操作该托管标识的凭据映射,不会给你的操作账号授予读取、选择该托管标识的权限。 - 少数特殊场景下,Azure门户顶部的目录/订阅筛选器未勾选托管标识所在的订阅,也会导致下拉列表加载为空。
修复操作
- 进入用户分配托管标识所在的资源组(或直接打开该托管标识的资源详情页)
- 打开「访问控制(IAM)」面板,选择添加角色分配
- 角色选择
Managed Identity Operator,将权限授予当前操作VM配置的登录账号(或账号所属的安全组) - 等待3-5分钟权限全局生效后,刷新VM的托管标识配置页,即可在下拉框中看到目标用户分配托管标识
操作前可先核对门户顶部的目录、订阅筛选器,确认已选中托管标识所属的订阅,排除筛选问题。
内容的提问来源于stack exchange,提问作者mgn
相关产品推荐
相关产品推荐

