0

我正在为客户开发 Azure 环境,我的帐户设置为“贡献者”。

  1. 不知何故,我无法在控制台中使用 Azure 构建,我需要创建一个存储帐户,但是当我这样做或使用现有帐户时,我收到错误:“存储创建失败。错误:403。没有执行权限操作'Microsoft.Resources/subscriptions/resourcegroups/read'"

  2. 然后我尝试使用无服务器进行部署,但我又遇到了错误:“没有执行操作'Microsoft.Authorization/roleAssignments/write'的授权”

我的问题是:

  1. 我需要哪些权限才能使用控制台部署或通过无服务使用贡献者帐户进行部署?

  2. 有没有其他方法可以使用我的当前帐户部署功能?

4

1 回答 1

0

要添加和删除角色分配,您必须具有:

Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete权限,例如用户访问管理员或所有者

要管理 Azure 订阅中的资源,您必须具有订阅的最低贡献者访问权限。

要管理资源组中的资源,您必须具有对该特定资源组的参与者访问权限。

您可以在以下文档中阅读有关 RBAC 和内置角色的更多信息。

于 2019-02-27T07:26:43.933 回答