針對 Azure Stack Edge Pro GPU 裝置的 Azure 金鑰保存庫啟用或秘密刪除問題進行疑難排解

適用于: Yes for Pro GPU SKU Azure Stack Edge Pro - GPU Yes for Pro 2 SKU Azure Stack Edge Pro 2 Yes for Pro R SKU Azure Stack Edge Pro R Yes for Mini R SKU Azure Stack Edge Mini R

本文說明如何針對 Azure Stack Edge Pro GPU 裝置上的啟用問題進行疑難排解。

啟用錯誤

下表摘要說明與裝置啟用相關的錯誤,以及對應的建議解決方案。

錯誤訊息 建議的解決方案
如果在使用啟用金鑰啟用裝置之前刪除用於啟用的 Azure 金鑰保存庫,您會收到此錯誤。
Key vault error 1
如果已刪除金鑰保存庫,您可以在保存庫處於清除保護持續時間時還原金鑰保存庫。 請遵循復原金鑰保存庫中 的步驟
如果清除保護持續時間已經過時,您必須透過 [ 復原金鑰保存庫] 刀鋒視窗建立新的金鑰保存庫
如果啟動裝置之後刪除 Azure 金鑰保存庫,然後嘗試執行任何牽涉到加密的作業 ,例如, 新增使用者 新增共用 設定計算 -則您會收到此錯誤。
Key vault error 2
如果已刪除金鑰保存庫,您可以在保存庫處於清除保護持續時間時還原金鑰保存庫。 請遵循復原金鑰保存庫中 的步驟
如果清除保護持續時間已經過時,您必須建立新的金鑰保存庫,如復原金鑰保存庫 中所述
如果啟用金鑰產生因任何錯誤而失敗,則您會收到此錯誤。 通知包含更多詳細資料。
Key vault error 4
請確定防火牆後 方已開啟存取 Azure 金鑰保存庫中指定的 埠和 URL,讓您能夠存取金鑰保存庫。 請等候幾分鐘,然後重試作業。 如果問題持續發生,請連絡Microsoft 支援服務。
如果使用者具有唯讀許可權,則不允許使用者產生啟用金鑰,而且會顯示此錯誤。
Key vault error 5
這可能是因為您沒有正確的存取權或 Microsoft.KeyVault 未註冊。
  • 請確定您在 Azure Stack Edge 資源所使用的資源群組層級具有擁有者或參與者存取權。
  • 請確定 Microsoft.KeyVault 資源提供者已註冊。 若要註冊資源提供者,請移至 Azure Stack Edge 資源所使用的訂用帳戶。 移至 [資源提供者 ],搜尋 Microsoft.KeyVault ,然後選取並 註冊 。 如需詳細資訊,請參閱 註冊資源提供者
  • 未註冊的資源提供者錯誤

    錯誤訊息 建議的解決方案
    如果未註冊金鑰保存庫資源提供者,則在啟用金鑰產生期間建立金鑰保存庫時,您會看到錯誤。
    不會產生啟用金鑰。
    請確定 Microsoft.KeyVault 資源提供者已註冊。 若要註冊資源提供者,請移至 Azure Stack Edge 資源所使用的訂用帳戶。 移至 [資源提供者 ],搜尋 Microsoft.KeyVault ,然後選取並 註冊
    如需詳細資訊,請參閱 註冊資源提供者
    如果未註冊儲存體資源提供者,則在建立稽核記錄的儲存體帳戶時,您會看到錯誤。 此錯誤不是封鎖錯誤,而且會產生啟用金鑰。
    儲存體資源提供者通常會自動註冊,但如果不是,請遵循註冊資源提供者 以針對您的訂用帳戶註冊 Microsoft.Storage 中的 步驟。

    金鑰保存庫或秘密刪除錯誤

    錯誤訊息 建議的解決方案
    如果已刪除 Azure 金鑰保存庫中的通道完整性金鑰,而且您嘗試執行任何牽涉到加密的作業 ,例如 ,新增使用者 新增共用 設定計算 -則您會收到此錯誤。 如果金鑰保存庫中的通道完整性金鑰已刪除,但金鑰仍在清除期間內,請遵循復原金鑰保存庫金鑰移除 中的 步驟。
    如果清除保護持續時間已過,而且您已備份金鑰,您可以從備份還原金鑰。 否則,您無法復原金鑰。 請連絡Microsoft 支援服務以取得後續步驟。

    稽核記錄錯誤

    錯誤訊息 建議的解決方案
    如果金鑰保存庫的診斷設定建立失敗,您會看到此錯誤。 這不是封鎖錯誤,而且會產生啟用金鑰。
    您可以手動 建立診斷設定來儲存稽核記錄
    例如,如果儲存體帳戶建立失敗,因為您指定的名稱已經有帳戶存在,您將會看到此錯誤。 您可以手動建立儲存體帳戶,並將其連結至金鑰保存庫上的診斷設定。 接著會使用此帳戶來儲存稽核記錄。
    如需詳細資訊,請參閱 為您的記錄 建立儲存體帳戶。
    如果已刪除 Azure Stack Edge 資源的系統指派受控識別,您會看到此錯誤。 您會在 Azure Stack Edge 資源的 [安全性] 刀鋒視窗中看到警示。 選取此警示以 透過 [復原金鑰保存庫] 刀鋒視窗建立新的受控識別
    如果受控識別無法存取金鑰保存庫,您會看到此錯誤。 您會在 Azure Stack Edge 資源的 [安全性] 刀鋒視窗中看到警示。 選取此警示,以 透過 [復原金鑰保存庫] 刀鋒視窗 授與金鑰保存庫的受控識別存取權。

    資源移動錯誤

    錯誤訊息 建議的解決方案
    如果金鑰保存庫資源已跨資源群組或訂用帳戶移動,您會看到此錯誤。 金鑰保存庫資源移動的處理方式與金鑰保存庫刪除相同。 如果保存庫處於清除保護期間,您可以還原金鑰保存庫。 如果清除保護持續時間已經過時,您必須建立新的金鑰保存庫。 如需上述任一案例的詳細資訊,請參閱 復原金鑰保存庫
    如果您使用的訂用帳戶會跨租使用者移動,您會看到此錯誤。 重新設定受控識別並建立新的金鑰保存庫。 您也可以移動金鑰保存庫資源,在此情況下,只需要重新設定受控識別。 在上述每個案例中,請參閱 復原金鑰保存庫
    如果用於稽核記錄的儲存體帳戶資源會跨資源群組或訂用帳戶移動,您就不會看到錯誤。 您可以 建立新的儲存體帳戶,並將其設定為儲存稽核記錄

    其他錯誤

    錯誤訊息 建議的解決方案
    如果已針對金鑰保存庫設定網路限制,您會看到此錯誤。 由於網路限制,服務無法區分金鑰保存庫刪除或金鑰保存庫無法存取的情況。 在每個案例中,您都會被導向至 [ 復原金鑰保存庫 ] 刀鋒視窗。

    下一步