微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Azure自动化:Get-AzKeyVaultKey:操作返回了无效的状态码“禁止”

如何解决Azure自动化:Get-AzKeyVaultKey:操作返回了无效的状态码“禁止”

我正在使用Azure自动化从keyvault检索证书列表。 Azure自动化的RunAs帐户是在keyvault中具有“贡献者”权限的用户,但是当我在同一订阅中从Azure自动化到keyvault执行PowerShell时,它会指出:

Get-AzkeyvaultKey:操作返回了无效的状态码“禁止

在贡献者之外,我是否缺少权限集?

解决方法

您需要为配置为RunAs帐户的服务主体分配对Key Vault的访问策略,以至少“获取”密钥。对Azure Key Vault资源的RBAC权限不够,无法作为访问策略单独管理

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。