ADF从ADLS GEN2复制数据到Azure SQL时遇输入负载无效错误
解决ADF复制任务中EvaluatePolicyAsync返回Conflict错误的方案
错误原因
该错误是ADF调用Azure资源提供方验证资源策略时触发的冲突,核心原因是Azure策略限制或资源权限/锁配置的隐性冲突——链接服务测试连通正常不代表管道运行时的权限上下文符合策略要求。
排查修复步骤
检查Azure Policy约束
- 登录Azure门户进入「Azure Policy」,查看ADLS Gen2存储账户、Azure SQL数据库所在资源组/订阅的分配策略
- 重点排查:
- 限制IP/服务主体访问的策略
- 强制加密、合规配置的策略
- 标记为「拒绝」「审核」的策略项
- 临时豁免或移除冲突策略,重新运行管道验证
修正权限配置
- ADLS Gen2:确保ADF托管标识/服务主体拥有
Storage Blob Data Contributor权限(需直接分配到容器或存储账户,避免仅继承资源组权限) - Azure SQL:确保ADF标识在数据库中拥有
db_datawriter+db_datareader或db_owner角色,且Azure AD登录权限未被限制
- ADLS Gen2:确保ADF托管标识/服务主体拥有
检查资源锁
查看ADLS Gen2和Azure SQL的「锁」设置,确认无「只读锁」「删除锁」——这类锁会导致策略评估返回冲突重置链接服务
删除并重新创建ADLS Gen2、Azure SQL的链接服务,优先使用托管标识认证,减少权限配置复杂度
临时调试方法
若需快速验证复制逻辑:
- 切换为自托管集成运行时,绕过Azure托管环境的策略限制
- 手动下载ADLS文件并通过SSMS导入SQL,确认数据本身无问题
内容的提问来源于stack exchange,提问作者shzyincu
相关产品推荐
相关产品推荐

