You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

App Insights活动日志查询权限报错及自定义查询不显示问题咨询

关于App Insights Activity Log权限提示与自定义查询不显示的问题解答

1. "No permissions to run the selected query"提示的原因

这个提示几乎肯定是权限问题,而非无可用查询。如果是没有可执行的查询,门户通常会显示类似"No saved queries found"的提示,而非明确的权限报错。

App Insights的Activity Log查询依赖特定的Azure RBAC角色权限:

  • 最基础的是Monitoring Reader或Log Analytics Reader角色,这两个角色允许你读取和运行日志查询;
  • 如果需要修改或保存查询,可能需要Contributor或更高级的角色;
  • 若使用自定义角色,必须包含Microsoft.Insights/query/read这个权限动作。

2. 自定义查询未在下拉列表显示是否正常?

这绝对不正常,你自己定义并保存的查询应该出现在下拉选项中。可能的排查方向:

  • 检查保存位置:确认你是将查询保存到了当前App Insights资源的上下文里,而非其他Log Analytics工作区或资源组;
  • 浏览器缓存问题:试试清空浏览器缓存,或者用无痕模式打开门户,有时候缓存会导致下拉列表不更新;
  • 重新保存测试:删除现有自定义查询,重新创建并保存,保存时仔细确认选择的资源范围是否正确;
  • 权限验证:如果是共享查询,确认你有读取该共享查询的权限(但你自己创建的话,这个概率很低)。

3. 如何获取更详细的信息?

现有文档没帮助的话,可以试试这些方式:

  • 检查角色分配:在Azure门户进入你的App Insights资源,点击左侧的访问控制(IAM),查看自己的角色分配,确认是否有符合要求的权限;
  • 查看诊断日志:开启App Insights资源的诊断日志(目标选Log Analytics工作区),然后在日志中搜索AuthorizationFailed相关的条目,里面会有具体的权限缺失细节;
  • 使用Azure CLI排查:运行命令az role assignment list --assignee <你的用户UPN或Object ID> --scope <你的App Insights资源ID>,输出会列出你在该资源上的所有角色权限,方便确认是否遗漏必要权限;
  • 提交Azure支持工单:如果以上都没解决,直接在Azure门户提交支持请求,选择"App Insights"类别,工程师可以查看后台日志帮你定位问题。

内容的提问来源于stack exchange,提问作者spottedmahn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 09:08:35