【问题标题】:Set-AzActionGroup : Exception type: ErrorResponseExceptionSet-AzActionGroup:异常类型:ErrorResponseException
【发布时间】:2020-07-21 20:36:10
【问题描述】:

我正在 Azure 函数应用程序中运行一个 powershell 脚本。该脚本在 cosmosDB 容器上创建操作组和指标警报,但是操作组创建命令失败,我尝试使用 resourceGroup name 和 ResourceId ,它仍然失败。

命令:

$RID = (Get-AzResource -ResourceType $containerResourceType -ApiVersion $apiVersion -ResourceGroupName $ResourceGroup -Name $containerResourceName).ResourceId

$email1=New-AzActionGroupReceiver -Name $name -EmailReceiver -EmailAddress $Eid
$email2=New-AzActionGroupReceiver -Name $name1 -EmailReceiver -EmailAddress $Eid2
Set-AzActionGroup -ResourceId $RID -ShortName "DAEAG" -Receiver $email1,$email2 

我也尝试了使用资源组(名称)的 Set-AzActionGroup 命令,它给出了同样的错误,

[错误] 错误:Set-AzActionGroup:异常类型: 错误响应异常,消息: Microsoft.Azure.Management.Monitor.Models.ErrorResponseException: 操作返回了无效的状态码“禁止”

注意:Azure 函数应用使用托管标识连接到 Azure 订阅 cosmosdb 账户中的角色添加了功能应用onject_id。

【问题讨论】:

    标签: azure powershell azure-cosmosdb alerts azure-function-app


    【解决方案1】:

    更新:我发现了这个问题。 我在 CosmosDb 资源级别手动为 Azure 函数分配角色,这将授予对 CosmosDB 的函数访问权限,但要访问该资源,它还需要访问 Resource Group 。 然后我在资源组级别分配了角色,cosmodb 资源将自动继承它。 这解决了问题。 谢谢

    【讨论】:

      猜你喜欢
      • 2018-11-01
      • 2015-07-01
      • 1970-01-01
      • 2012-02-06
      • 1970-01-01
      • 2019-09-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多