Fehlende Berechtigung für Terraform-Runner bei Rollenzuweisung

Burno Matt 60 Zuverlässigkeitspunkte
2026-09-16T14:55:14.3333333+00:00

Dem Service Principal kann über das Terraform-Bereitstellungsskript die Rolle „Leser“ (Reader) nicht zugewiesen werden. Welche Berechtigung fehlt dem Runner?

Windows für Unternehmen | Windows 365 Business
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Tracy Le 13,210 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-09-16T15:50:31.6566667+00:00

    Hallo Burno Matt,

    Das Problem liegt daran, dass zum Vergeben von Rollen über die Ressource azurerm_role_assignment in Azure RBAC nicht die Berechtigung der Zielrolle entscheidend ist, sondern die Aktionsberechtigung Microsoft.Authorization/roleAssignments/write auf dem jeweiligen Gültigkeitsbereich. Standardrollen wie Mitwirkender (Contributor) oder Leser (Reader) beinhalten diese Berechtigung explizit nicht.

    Dem Runner muss daher auf der entsprechenden Ebene mindestens die Rolle Benutzerzugriffsadministrator (User Access Administrator) oder Besitzer (Owner) zugewiesen werden. Alternativ können Sie eine benutzerdefinierte Rolle mit der genannten Berechtigung einrichten, um dem Least-Privilege-Prinzip zu entsprechen. Wenn dieser Hinweis Ihr bereitstellungsproblem löst, akzeptieren sie bitte diese antwort.

    Tracy Le.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.