Falha na implantação de pontos de extremidade privados para o Azure Cosmos DB
Os pontos de extremidade do Link Privado do Azure podem ser implantados embutidos para uma conta do Azure Cosmos DB por meio de um modelo do ARM (modelo do Azure Resource Manager). No entanto, essa implantação poderá falhar se pré-requisitos específicos não forem atendidos.
Sintomas
Ao tentar implantar um modelo do ARM, você recebe uma mensagem de erro informando que a Microsoft.Network/virtualNetworks/write
permissão é necessária.
Motivo
A Microsoft.Network/virtualNetworks/write
permissão é necessária para implantar um ponto de extremidade privado embutido para uma conta do Azure Cosmos DB. Essa permissão não é mostrada na lista de permissões necessárias para implantar um ponto de extremidade privado por conta própria. Para obter mais informações, consulte permissões de controle de acesso baseado em função para pontos de extremidade privados.
Esse problema ocorrerá somente se o ponto de extremidade privado for implantado embutido para a conta do Azure Cosmos DB.
Solução
Verifique se a entidade de segurança de implantação recebeu a Microsoft.Network/virtualNetworks/write
permissão granular antes de usar um modelo do ARM para implantar uma conta do Azure Cosmos DB que tenha um ponto de extremidade privado embutido.
Referências
- O que é um ponto de extremidade privado?
- Criar uma conta do Azure Cosmos DB com um ponto de extremidade privado
Entre em contato conosco para obter ajuda
Se você tiver dúvidas ou precisar de ajuda, crie uma solicitação de suporte ou peça ajuda à comunidade de suporte do Azure. Você também pode enviar comentários sobre o produto para a comunidade de comentários do Azure.