【发布时间】:2022-12-13 10:03:31
【问题描述】:
没有权限将 Azure 角色添加到帐户消息。
我正在尝试将 Azure 角色分配添加到存储帐户。我正在 bicep 中创建一个函数应用程序,之后的下一步是,我想为该应用程序添加“存储 Blob 数据所有者”角色。
这是通过带有 bicep 脚本的 github 操作在 Github 中执行的。
类型为“Microsoft.Authorization/roleAssignments”的模板资源“guid”授权失败。对象 ID 为“客户端 ID”的客户端“客户端 ID”无权在范围“/subscriptions/”执行操作“Microsoft.Authorization/roleAssignments/write”/resourceGroups/rg-
所以解决方案是添加创建一个具有写入权限的自定义角色,但是我如何将该自定义角色添加到 bicep 中的函数应用程序
资源 roleAssignmentStorage 'Microsoft.Authorization/roleAssignments@2020-04-01-preview' = { 名称:guid(订阅()。id,principalId,roleDefinitionResourceId) 特性: { roleDefinitionId:roleDefinitionResourceId principalId: 主体Id principalType: 'ServicePrincipal' } }
我不知道如何分配我创建的自定义 RBAC 角色
【问题讨论】:
标签: azure azure-bicep azure-rbac