Felsök felkoden RequestDisallowedByPolicy (för klusterborttagningar)
Den här artikeln beskriver hur du identifierar och löser felet RequestDisallowedByPolicy
som uppstår när du försöker ta bort ett Microsoft Azure Kubernetes Service-kluster (AKS).
Symptom
När du försöker ta bort ett AKS-kluster får du följande felmeddelande:
internalErrorCode: "RequestDisallowedByPolicy"
StatusCode=403 (förbjudet)
StatusCode=BadRequest
{
Meddelande: "Resursen "aks-agentpool-test-routetable" tilläts inte av principen. Principidentifierare: 'policyAssignment: "name: .... Microsoft.Management/managementGroups/test/providers/Microsoft.Authorization/policyAssignments/test"
}
Orsak
Felet RequestDisallowedByPolicy
kan ha många principrelaterade orsaker. Endast kunder (inte Microsoft) kan hantera principerna i sin miljö. Microsoft kan inte inaktivera eller kringgå dessa principer.
Lösning
Kontrollera att du har behörighet att göra ändringar i principtjänster. Om du inte har behörighet kan du hitta någon som har åtkomst så att de kan göra nödvändiga ändringar. Kontrollera också det principnamn som orsakar problemet och neka den regeln tillfälligt så att du (eller någon som har behörighet) kan utföra borttagningsåtgärden.
Kontakta oss för att få hjälp
Om du har frågor eller behöver hjälp skapar du en supportförfrågan eller frågar Azure community support. Du kan också skicka produktfeedback till Azure-feedbackcommunityn.
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för