Felsök felkoden RequestDisallowedByPolicy (för klusterborttagningar)

Den här artikeln beskriver hur du identifierar och löser felet RequestDisallowedByPolicy som uppstår när du försöker ta bort ett Microsoft Azure Kubernetes Service-kluster (AKS).

Symptom

När du försöker ta bort ett AKS-kluster får du följande felmeddelande:

internalErrorCode: "RequestDisallowedByPolicy"

StatusCode=403 (förbjudet)

StatusCode=BadRequest

{

Meddelande: "Resursen "aks-agentpool-test-routetable" tilläts inte av principen. Principidentifierare: 'policyAssignment: "name: .... Microsoft.Management/managementGroups/test/providers/Microsoft.Authorization/policyAssignments/test"

}

Orsak

Felet RequestDisallowedByPolicykan ha många principrelaterade orsaker. Endast kunder (inte Microsoft) kan hantera principerna i sin miljö. Microsoft kan inte inaktivera eller kringgå dessa principer.

Lösning

Kontrollera att du har behörighet att göra ändringar i principtjänster. Om du inte har behörighet kan du hitta någon som har åtkomst så att de kan göra nödvändiga ändringar. Kontrollera också det principnamn som orsakar problemet och neka den regeln tillfälligt så att du (eller någon som har behörighet) kan utföra borttagningsåtgärden.

Kontakta oss för att få hjälp

Om du har frågor eller behöver hjälp skapar du en supportförfrågan eller frågar Azure community support. Du kan också skicka produktfeedback till Azure-feedbackcommunityn.