You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Databricks无法连接ADLS Gen2:AADSTS7000222错误排查求助

连接ADLS Gen2时AADSTS7000222错误的排查方向
  • Databricks密钥缓存或同步延迟:虽然Key Vault已更新新密钥,但Databricks可能仍缓存旧密钥,或者密钥范围未正确关联新secret。可检查密钥范围的配置是否指向Key Vault中的新密钥,或重启相关集群触发密钥刷新。
  • ADLS存储账户IAM权限异常:新密钥对应的应用注册主体,可能在ADLS存储账户的IAM权限被误删、过期或配置错误。比如之前授予的Storage Blob Data Contributor权限被移除,或权限仅覆盖特定子容器,而你访问的是未授权路径。
  • Key Vault密钥版本绑定问题:若Databricks密钥范围配置时指定了旧版本的密钥ID,而非自动使用最新版本,会持续拉取过期密钥。检查密钥范围配置,确认是否设置了固定版本,改为使用最新版本即可。
  • Databricks挂载配置未更新:如果通过挂载方式连接ADLS,挂载命令中的密钥引用可能仍指向旧配置,甚至硬编码了旧密钥(虽少见但需排查)。重新运行挂载命令,确保引用的是Key Vault中的新密钥。
  • 应用注册API权限缺失:应用注册中针对Azure Storage的API权限可能被意外移除,比如user_impersonation或存储相关的应用权限未正确配置,导致无法获取ADLS的访问令牌。
  • ADLS存储账户网络限制拦截:若ADLS开启了防火墙或虚拟网络访问限制,Databricks集群的IP可能不在允许列表内。即便之前能正常访问,集群重启后IP变化或网络配置修改,都可能触发这类被误判为密钥过期的报错。

内容的提问来源于stack exchange,提问作者Mark

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 10:45:10