【Bicep】az stack group validateコマンドについて

河合 丈瑠 40 評価のポイント
2026-07-07T01:00:00.5133333+00:00

【概要】
Resource Group スコープの Deployment Stack を、サービスプリンシパルで実行しています。 サービスプリンシパルには、対象 Resource Group に対する Contributor のみを付与しています。 Azure Deployment Stack Contributor および Azure Deployment Stack Owner は付与していません。 同一サービスプリンシパル、同一 Subscription、同一 Resource Group、同一 Bicep ファイル、同一 Azure CLI セッションで、以下の [Bicep_バグ報告_masked.log](/api/attachments/1ea674c6-5bef-4cc2-a2fe-aba9af4b4301?platform=QnA) コマンドを連続実行したところ、RBAC 設定を変更していないにもかかわらず、成功と権限エラーが不規則に発生しました。
実行しているファイルはこのシンプルな、Vnet・SubnetのBicepファイルです。
Deployemt Stack込みで、正しくデプロイ自体はできることは確認済みです。
main.txt(.bicepに変化してください)

本来、Azure Deployment Stack Owner 等の権限は必要なことは理解しているが、検証として、Contributorのみの権限で実行した際に確認された挙動です。
az stack group validateの実行結果揺らぎがあるのは既知の問題でしょうか。ご教授お願いいたします。

Azure DevOps

質問作成者が受け入れた回答
Pravallika KV 18,855 評価のポイント Microsoft 外部スタッフ モデレーター
2026-07-07T02:17:32.1833333+00:00

こんにちは @河合 丈瑠 、

az stack group validate を実行するには、適切な Deployment Stack の権限が必要です。Contributor ロールのみが付与されたサービス プリンシパルは、推奨される権限構成ではありません。必要な権限が不足している場合、認可エラーが発生すること自体は想定されますが、同じ RBAC 構成にもかかわらず成功したり失敗したりする動作は、想定された動作や既知の問題としては文書化されていません。

推奨される Deployment Stack Contributor または Deployment Stack Owner ロールを付与した後も問題が継続する場合は、--debug ログおよび Correlation ID を取得したうえで、さらに調査することをお勧めします。 お役に立てれば幸いです。


今回の回答がお役に立ちましたら、お手数ですが User's imageをクリックし、「この回答は役に立ちましたか?」の質問に対して「はい」 を選択していただけますと幸いです。

また、ご不明な点やご質問がございましたら、お気軽にお知らせください。

この回答は役に立ちましたか?

1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。