Azure Databricks集群驱动未用VNet IP?IP分配来源及原因咨询
Azure Databricks集群驱动IP问题解答
一、集群驱动不使用VNet IP的原因
- 出站路由配置缺失:如果你的VNet注入工作区未配置用户定义路由(UDR)和NAT网关,集群驱动的外部出站请求会默认走Databricks管理的公共路径,而非VNet内部路由。
- Single User模式限制:当集群设置为Single User模式时,驱动进程会运行在Databricks控制平面托管的资源中,而非你VNet内的计算节点,因此会使用控制平面的公共IP,而非VNet分配的IP。
二、非VNet IP的来源
这类4.221.x.x、102.37.x.x的IP属于Azure Databricks控制平面公共IP池,是微软为Databricks服务维护的公共IP范围,专门用于处理未通过用户VNet路由的集群出站请求。
快速解决建议
- 检查VNet注入配置:确保集群关联了正确的私有子网,并且配置了UDR将出站流量导向NAT网关,强制驱动通过VNet IP访问外部资源。
- 切换集群模式:将Single User模式改为Shared模式,驱动进程会迁移到你VNet内的计算节点,自动使用VNet范围内的IP。
- 批量白名单IP:如果必须保留Single User模式,可以查询对应Azure区域的Databricks公共IP范围,一次性将整个范围添加到SQL Server防火墙白名单,避免重复操作。
内容的提问来源于stack exchange,提问作者Pratima Patil
相关产品推荐
相关产品推荐

