Databricks VNet对等连接失败问题排查及解决方法咨询
问题原因分析
权限执行上下文差异:尽管你持有订阅级参与者权限,但Databricks服务自动创建VNet对等连接时,使用的是自身服务主体身份,该身份可能未被授予Worker VNet上的对等连接写入权限,或是权限范围受限,导致无法完成双向对等的完整配置。而你手动创建时以自身订阅参与者身份操作,拥有完全权限,可顺利完成双向对等的建立。
自动对等的配置逻辑缺陷:在非VNet注入的Databricks场景中,工作区自带的VNet对等功能可能存在逻辑漏洞,仅完成了单边对等连接的创建(比如仅从工作区侧指向你的VNet,未在Worker VNet侧配置反向对等),导致连接状态异常。手动创建对等连接时,你会完整配置双向的对等关系,因此状态显示正常。
子网规则校验问题:你的Worker VNet包含公共与专用子网,Databricks自动对等操作可能对子网的路由表、NSG规则有特定预设校验,当子网配置不匹配这些规则时,会导致对等连接创建失败或状态异常。手动创建对等连接时不受这些预设校验限制,或你的子网配置本身满足手动对等的要求,因此成功建立连接。
内容的提问来源于stack exchange,提问作者play_something_good
相关产品推荐
相关产品推荐

