Problembehandlung des RequestDisallowedByPolicy-Fehlercodes (für Clusterlöschungen)

In diesem Artikel wird erläutert, wie Sie den Fehler identifizieren und beheben, der RequestDisallowedByPolicy auftritt, wenn Sie versuchen, einen Microsoft Azure Kubernetes Service (AKS)-Cluster zu löschen.

Problembeschreibung

Wenn Sie versuchen, einen AKS-Cluster zu löschen, wird die folgende Fehlermeldung angezeigt:

internalErrorCode: "RequestDisallowedByPolicy"

StatusCode=403 (verboten)

StatusCode=BadRequest

{

Meldung: "Ressource "aks-agentpool-test-routetable" wurde von der Richtlinie nicht zugelassen. Richtlinienbezeichner: 'policyAssignment: "Name: .... Microsoft.Management/managementGroups/test/providers/Microsoft.Authorization/policyAssignments/test"

}

Ursache

Der RequestDisallowedByPolicyFehler kann viele richtlinienbezogene Ursachen haben. Nur Kunden (nicht Microsoft) können die Richtlinien in ihrer Umgebung verwalten. Microsoft kann diese Richtlinien nicht deaktivieren oder umgehen.

Lösung

Stellen Sie sicher, dass Sie über die Berechtigung zum Vornehmen von Änderungen an Richtliniendiensten verfügen. Wenn Sie nicht über die Berechtigung verfügen, suchen Sie eine Person, die Zugriff hat, damit sie die erforderlichen Änderungen vornehmen kann. Überprüfen Sie außerdem den Richtliniennamen, der das Problem verursacht, und verweigern Sie diese Regel dann vorübergehend, damit Sie (oder eine Person, die über die Berechtigung verfügt) den Löschvorgang ausführen können.