更新Data bricks链接服务的Access Token问题求助
解决Databricks链接服务Access Token过期问题
核心结论
你的链接服务配置为从Key Vault读取Access Token,因此仅需在Key Vault中更新新的Databricks Access Token即可,无需修改链接服务本身(只要链接服务的密钥指向关系未发生变化)。更新完成后,链接服务会自动读取新令牌,验证和对应管道即可恢复正常运行。
具体操作步骤
1. 生成新的Databricks Access Token
- 登录目标Databricks工作区,点击右上角个人头像 → 用户设置
- 切换至访问令牌标签页,点击生成新令牌
- 设置令牌名称、有效期(建议根据业务需求选择合适时长,如90天),勾选链接服务所需的权限(至少需包含
cluster-manager或对应的数据访问权限) - 复制生成的新令牌(注意:该令牌仅显示一次,务必妥善保存)
2. 更新Key Vault中的对应机密
- 登录Azure门户,定位到你的Key Vault资源
- 进入机密模块(若之前将令牌存在密钥模块则进入密钥)
- 找到存储Databricks Access Token的机密条目,点击新版本
- 在值字段粘贴刚生成的新令牌,设置有效期后点击创建
3. 验证链接服务可用性
- 回到Azure Data Factory/Synapse的链接服务页面
- 找到目标Databricks链接服务,点击测试连接
- 测试通过后,相关依赖管道即可正常运行
注意事项
- 若链接服务是手动输入令牌而非引用Key Vault,才需要修改链接服务配置;但你明确使用Key Vault托管令牌,因此无需调整链接服务设置
- 为减少频繁过期的运维成本,建议设置令牌有效期时避免过短,有自动化需求的话可开启Key Vault的机密版本自动轮换功能
内容的提问来源于stack exchange,提问作者user667688
相关产品推荐
相关产品推荐

