Azure for StudentsでAzure Machine Learningワークスペースを作成できない原因と対処法(RequestDisallowedByAzure/Allowed locations)

Azure for Students サブスクリプションで Azure Machine Learning(AML)ワークスペースを作成しようとすると、どのリージョンを選んでも RequestDisallowedByAzure で止まってしまう――この現象は「学生向けだから使えない」のではなく、サブスクリプションに割り当てられた Azure Policy のリージョン制限が原因で起きることが多いです。許可リージョンの確認方法と、確実にワークスペースを作る手順をまとめます。

目次

起きている現象:Azure for Students で AML ワークスペース作成が拒否される

大学経由で付与された Azure for Students サブスクリプションを利用して Azure Machine Learning ワークスペースを作成すると、作成処理の途中で次のエラーが発生し、作成が完了しません。

RequestDisallowedByAzure: This policy maintains a set of best available regions where your subscription can deploy resources.

すでに以下の対応をしていても、エラーが解消しないケースがあります。

  • 必要なリソースプロバイダー(Microsoft.MachineLearningServices / Microsoft.Storage / Microsoft.KeyVault など)の登録
  • East US / East US 2 / West Europe など複数リージョンで試行
  • サブスクリプションが有効(アクティブ)であることを確認

この状況で重要なのは、「AML が使えるかどうか」よりも、そのサブスクリプションでリソース作成を許可されているリージョンがどこかです。

結論:Azure for Students でも Azure Machine Learning は利用できる

Azure for Students でも Azure Machine Learning(AML)は利用可能です。今回のエラーは「サービス非対応」ではなく、サブスクリプションに割り当てられた Azure Policy により、デプロイ可能リージョンが制限されていることが原因です。

つまり、質問のポイントは次の2つに整理できます。

  • Azure for Students で AML は使えるのか? → 使える(ただし環境側の制限がある場合あり)
  • どのリージョンなら作成できるのか? → 固定の答えはなく、割り当てられているポリシー(Allowed locations 等)が許可するリージョンのみ

この「固定の答えがない」という点が、学生向け・大学管理のサブスクリプションで詰まりやすい理由です。許可リージョンは大学(テナント管理者)が決めていることが多く、同じ Azure for Students でも学校・組織によって違います。

エラーの正体:Allowed locations(許可リージョン)系 Azure Policy

RequestDisallowedByAzure は、「Azure のプラットフォーム側に拒否された」ことを示すエラーで、特に以下のような リージョン制限ポリシーが割り当てられていると起きやすくなります。

  • Allowed locations(許可された場所のみ作成可)
  • Deny-Region(特定リージョンを禁止)
  • best-available regions のような「推奨リージョン以外は禁止」系の取り組み(initiative)

これらはコスト最適化、データ所在地、コンプライアンス、教育機関の運用ルールなどの理由で設定されます。学生向けサブスクリプションは特に、使えるリージョンが数か所に絞られているケースが多いです。

見えている現象実際に起きていること次にやること
どのリージョンでも RequestDisallowedByAzureサブスクリプションにリージョン制限ポリシーが適用され、選んだリージョンが許可されていないAzure Policy で 許可リージョン一覧を確認する
East US でも West Europe でも失敗「一般的によく使われるリージョン」でも、大学が許可していなければ作成できない「一般論で当てる」のをやめて、ポリシーで確認する
プロバイダー登録は済んでいるのに失敗プロバイダー登録は別要因。今回の主因は リージョン制限Allowed locations / Deny-Region の割り当てを探す

まず確認したい:本当に「Azure for Students」か(Students Starter との違い)

大学経由の表現が「Azure for Students」とされていても、実際には Azure for Students(クレジット付き)ではなく、より制限の強い Azure for Students Starter など別種の学生向けプランであることもあります。今回のエラー文面はポリシー起因の可能性が高いものの、最初にサブスクリプション種別を把握しておくと切り分けが速くなります。

項目Azure for Students(一般的な想定)Azure for Students Starter(よくある別枠)
課金一定額のクレジット(無料枠)が付与され、クレジット内で利用無料で始められるが、利用できるサービスが限定されがち
利用制限組織のポリシー次第(今回のようなリージョン制限が乗ることがある)そもそも利用不可サービスが多いことがある
今回のエラーとの関係Allowed locations 等の Azure Policyが原因になりやすい利用不可の場合は別のエラー・制限に当たることが多い

Azure CLI が使える環境なら、サブスクリプション名・ID を確認しておくと、大学管理者への問い合わせもスムーズです。

az account show --output jsonc

出力の中の name(サブスクリプション名)や id(サブスクリプションID)を控えておきましょう。

許可リージョンを確認する方法(Azure ポータル)

最短で確実なのは、Azure Policy の割り当てから許可リージョン(Allowed locations のパラメーター)を直接見ることです。

  1. Azure ポータルで 「Azure Policy」 を開く
  2. 左メニューから 「割り当て(Assignments)」 を選択する
  3. 上部のスコープ(Scope)を、対象の サブスクリプションに合わせる(大学のテナント配下に複数サブスクリプションがある場合は重要)
  4. 一覧から、リージョン制限に関係しそうな割り当てを探す
    • 表示名に Allowed locations が含まれるもの
    • Deny-Region や best-available regions など「リージョン制限」を示すもの
    • 単体ポリシーではなく、複数ポリシーを束ねた initiative(イニシアチブ) として割り当てられている場合もある
  5. 該当する割り当てを開き、「パラメーター(Parameters)」 を確認する
  6. パラメーターに記載された 許可リージョン(例:japaneast, eastus2 など) が、実際にデプロイできる候補

重要:リージョン制限は「サブスクリプション直下」だけでなく、上位の 管理グループ(Management Group)で割り当てられていることもあります。ポータルの割り当て一覧で「スコープ」列を見て、どの階層から制限がかかっているかも確認してください。

また、閲覧権限が弱い(例:Reader のみ)と Azure Policy の割り当て詳細が見えないことがあります。その場合は、大学の Azure 管理者に「許可リージョン一覧を教えてほしい」と依頼するのが最短です。

許可リージョンを確認する方法(Azure CLI)

ポータルが見づらい/権限やUIの都合で追いにくい場合、Azure CLI でも確認できます。ポイントは「ポリシー割り当てのパラメーターに locations が含まれているもの」を探すことです。

ポリシー割り当てを一覧表示する

az policy assignment list \
  --query "[].{name:name, displayName:displayName, params:parameters}" \
  -o table

出力の中で、次のようなキーを含むものを探します(環境によって名前が異なります)。

  • locations
  • listOfAllowedLocations
  • allowedLocations

見つけたら、その割り当ての詳細を表示して、パラメーター値(許可リージョン)を読み取ります。

特定の割り当ての詳細を見る

割り当て名(name)が分かったら、次のように表示します。

az policy assignment show \
  --name "<ASSIGNMENT_NAME>" \
  --query "{displayName:displayName, parameters:parameters}" \
  -o jsonc

JSON の parameters 配下に、許可リージョンの配列が入っているはずです。たとえば次のようなイメージです(例)。

{
  "displayName": "Allowed locations",
  "parameters": {
    "listOfAllowedLocations": {
      "value": [
        "japaneast",
        "japanwest",
        "eastus2"
      ]
    }
  }
}

この例なら、AML ワークスペースを作るときの候補リージョンは japaneast / japanwest / eastus2 です。ポータル上の表示名(Japan East など)と、コード(japaneast など)が混在するので、見間違いに注意してください。

リージョン名(表示)とリージョンコードの対応を把握する

ポリシーはコードで指定されることが多い一方、ポータルの作成画面は表示名で見えることが多いです。代表例の対応を載せておきます。

ポータル表示名リージョンコード例備考
Japan Eastjapaneast日本の主要リージョン。大学環境で許可されていることも多い
Japan Westjapanwest大阪側。許可されていれば選択肢になる
East USeastus米国東部。許可されていないと今回のエラーで落ちる
East US 2eastus2eastus と別リージョン。両方許可されているとは限らない
West Europewesteurope欧州。教育機関の方針で許可される場合がある

この対応が分かっていると、「ポリシーでは japaneast しか許可されていないのに、作成画面で East US を試し続けていた」といった無駄なトライを減らせます。

許可リージョンが分かったら:AML ワークスペースを作成する実践手順

許可リージョンが特定できたら、あとはそのリージョンで Azure Machine Learning ワークスペースを作成するだけ……に見えますが、AML はワークスペース本体以外にも依存リソースを作ります。依存リソースが別リージョンで作成されようとすると、同じ RequestDisallowedByAzure で落ちることがあるため、ここが重要です。

AML ワークスペース作成で一緒に作られがちな依存リソース

リソース役割リージョン制限の影響対策
Azure Machine Learning ワークスペースAML の管理面・メタデータ許可リージョン以外では作成不可必ず許可リージョンを選ぶ
Storage Accountデータ/アーティファクト保存許可外リージョンだと作成不可同じ許可リージョンで新規作成、または許可リージョンの既存ストレージを指定
Key Vaultシークレット管理許可外リージョンだと作成不可同じ許可リージョンで作成/指定
Application Insights監視・テレメトリポリシー次第で作成がブロックされることがある作成オプションの選択肢がある場合は許可リージョンに揃える
Container Registry(ACR)コンテナイメージ管理(学習/推論)許可外リージョンだと作成不可必要な場合は許可リージョンで作成/指定

作成ウィザードで「新規作成」を選んだ場合、通常は同一リージョンで揃うことが多いですが、組織のテンプレートやポリシー設定によっては例外が起きます。確実性を上げるなら、次のやり方が堅いです。

  • 先に 許可リージョンで Resource Group を作る
  • 同じ Resource Group に、Storage / Key Vault(必要なら ACR)を 許可リージョンで作る
  • AML ワークスペース作成時に、それらの既存リソースを指定して作成する

特に学生環境では、ポリシーが「リソース」だけでなく「リソースグループの場所」まで制限していることがあります。念のため、Resource Group も許可リージョンで作成しておくと詰まりにくくなります。

それでも失敗するときの追加トラブルシューティング

Allowed locations を守っているのに作成が通らない場合、次のパターンがよくあります。原因を「リージョン制限」以外に広げて、短時間で切り分けましょう。

チェック項目症状の例確認方法対処
ポリシーが複数あり、より厳しい方が効いているAllowed locations を守っているつもりでも拒否されるAzure Policy の割り当てを複数確認(サブスクリプション直下+管理グループ)許可リージョンの「共通集合」に合わせる。必要なら管理者へ相談
依存リソースが別リージョンになっているワークスペースは許可リージョンでも、途中で落ちる作成画面で Storage / Key Vault / ACR のリージョンを確認依存リソースもすべて許可リージョンに揃える
AML 自体のリージョンサポート外別のエラーで「この場所ではサポートされない」旨が出るエラーメッセージの文言を確認(RequestDisallowedByAzure 以外の可能性)許可リージョンの中で AML 対応リージョンを選ぶ(管理者に許可リージョン追加依頼も検討)
権限不足作成が開始されない/権限エラーが出るサブスクリプション/リソースグループのロールを確認最低でも共同作成者(Contributor)相当が必要。管理者に付与依頼
リソースプロバイダー未登録Microsoft.MachineLearningServices 関連のエラーリソースプロバイダー登録状況を確認未登録なら登録(ただし今回の主因はポリシーが多い)

今回のエラー文面(best available regions)からすると、最優先はやはり Azure Policy の許可リージョン確認です。そこが確定すると、次の打ち手(依存リソースの作り直し/管理者への依頼)が具体的になります。

大学・組織の管理者に問い合わせるときの伝え方(テンプレ)

学生が自分で Azure Policy を変更できることは通常ありません。許可リージョンが少なすぎる/AML 対応リージョンが含まれない/そもそもポリシーが閲覧できない場合は、大学の IT 管理者(Azure 管理者)へ連絡するのが確実です。

問い合わせの際は、状況を短く・具体的に伝えると対応が早くなります。次のテンプレを必要に応じて調整して使ってください。

件名:Azure for Students で Azure Machine Learning ワークスペースが作成できません(RequestDisallowedByAzure)

本文:
大学配布の Azure for Students サブスクリプションで Azure Machine Learning ワークスペース作成を試みていますが、
以下のエラーで作成がブロックされます。

エラー:
RequestDisallowedByAzure: This policy maintains a set of best available regions where your subscription can deploy resources.

確認したいこと:
1) 当該サブスクリプションに割り当てられている Allowed locations(許可リージョン)ポリシーの許可リージョン一覧
2) Azure Machine Learning を利用するために必要なリージョンが許可されていない場合、許可リージョン追加または例外付与の可否

サブスクリプション名:
<サブスクリプション名>

サブスクリプションID:
<サブスクリプションID>

管理者側では、ポリシーのパラメーター(listOfAllowedLocations)を確認するか、必要に応じてポリシーのスコープ・例外(Exemption)を検討することになります。学生側が「どのリージョンなら確実に作れるか」を勝手に推測して試行錯誤するより、許可リストをもらう方が圧倒的に早いです。

どうしてもすぐに検証したい場合の代替案

授業や研究の締切が近く、大学の対応を待てないケースもあります。方針に反しない範囲で、次の代替案も検討できます。

  • 許可リージョン内でできる範囲の AML 検証(ワークスペースだけ作り、学習は軽量にするなど)
  • 別のサブスクリプションで検証(個人のサブスクリプションや研究室の別枠など、許可リージョン制限が緩いもの)
  • ローカル環境や別の学習基盤で前処理・検証し、大学サブスクリプションでは最低限の実行に絞る

ただし、大学が配布しているサブスクリプションには利用規約や運用ルールがある場合があります。組織のルールに抵触しない範囲で進めるのが安全です。

まとめ:リージョンが分からないなら「推測」ではなく「ポリシー確認」

  • Azure for Students でも Azure Machine Learning は利用可能
  • RequestDisallowedByAzure(best available regions)は、ほぼ Azure Policy によるリージョン制限が原因
  • 解決の近道は、Azure Policy(ポータルまたは CLI)で Allowed locations の許可リージョン一覧を特定すること
  • AML ワークスペースだけでなく、Storage / Key Vault など 依存リソースも同じ許可リージョンに揃える
  • 許可リージョンが見えない/足りない場合は、大学の Azure 管理者に 許可リージョン一覧の提示や追加を依頼する

「East US ならいけるはず」「West Europe ならいけるかも」といった一般論の試行錯誤は、大学管理のサブスクリプションでは当たりません。まずは許可リージョンを確定し、その範囲内で最短ルートを作るのが、Azure for Students で AML を使い始める一番の近道です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次