azure 无权在范围内执行操作“microsoft.insights/logs/read”

68bkxrlz  于 2023-01-05  发布在  其他
关注(0)|答案(1)|浏览(162)

在Azure Monitor中创建“自定义日志搜索”警报时,我在加载查询编辑器时收到以下错误:
检索架构失败。请尝试刷新页面。对象ID为“f771 d999 - 7 f9 e-46 dd-9 f29-ce 11b 77 aa 64 e”的客户端“blah@msft.com”无权在作用域“/订阅/f8 ec 86 a6 -6797- 4f 4 e-bf 4f-45881 d57 a16 f/providers/microsoft.insights/logs/metadata”上执行操作“microsoft.insights/logs/read”或作用域无效。如果最近授予了访问权限,请刷新您的凭据。
需要更改哪些权限?“microsoft.insights”对应于哪些资源?🤔

wj8zmpe1

wj8zmpe11#

需要更改哪些权限?
在订阅的访问控制(IAM)中,将请求用户添加到Log Analytics Reader角色

角色名称:日志分析阅读器
角色描述:Log Analytics Reader可以查看和搜索所有监视数据以及监视设置,包括查看所有Azure资源上的Azure诊断配置。
“microsoft.insights”对应的是什么资源?
显然是微软。见解是Azure监视器(source

相关问题