Проблема с созданием подписки Azure с помощью terraform с Github Actions
Мы пытаемся создать подписки Azure с помощью Terraform и выполнить развертывание через Github Actions. где мы получаем сообщение об ошибке на этапе применения terraform. Прикрепляю скриншот для ознакомления. Описание варианта использования приведено ниже для справки:
- Для этого развертывания используется SPN (субъект-служба Azure), созданный в среде Azure.
- SPN назначается роль владельца на уровне арендатора.
- Также перешли по этой ссылке и назначили необходимые привилегии для роли создателя подписки с помощью API в учетной записи регистрации.
- у нас есть набор «Секретов» Github Actions с теми же данными SPN для аутентификации среды и остальных ресурсов, которые хорошо раскручиваются.
Сообщение об ошибке:
creating new Subscription (Alias "823XXXXXXX-285b-4084-92d8-885a43a7f7a5"): subscription.AliasClient#Create: Failure sending request: StatusCode=401 -- Original Error: Code="UserNotAuthorized" Message="User is not authorized to create subscriptions on this enrollment account"
Любое руководство или помощь по этому поводу будет очень полезно для нас быстрое решение!! Спасибо в Advance!