在自定义Vnet部署Databricks时Vnet未显示的解决方法
解决自定义VNet未出现在Databricks工作区创建下拉列表的问题
以下是针对性的排查和解决步骤:
检查子网核心配置
Databricks对用于部署的子网有严格要求,缺一不可:- 必须配置两个专用子网(不能是公共子网),且子网不能关联公共IP地址配置
- 每个子网的地址空间至少要保留
/27(32个可用IP),满足集群和服务的IP资源需求 - 子网不能预先绑定自定义网络安全组(NSG)或用户定义路由表(UDR)——Databricks会在工作区创建时自动配置这些组件,预先绑定会被系统过滤
验证账号权限
确认当前操作账号对目标VNet和子网拥有**参与者(Contributor)或至少读取者(Reader)**权限。如果权限不足,Azure门户无法加载VNet资源到下拉列表中,可在VNet的「访问控制(IAM)」页面检查并调整权限。确认资源状态
检查VNet和两个子网是否处于已成功部署状态,没有创建失败、锁定或部署中的标识。异常状态的资源不会出现在下拉列表里,可到资源组页面查看资源状态。刷新门户缓存
清空浏览器缓存,或使用隐私浏览模式重新打开Databricks工作区创建页面,有时候前端缓存会导致资源加载异常。通过命令行绕开界面限制
如果界面问题无法解决,直接用Azure CLI强制指定VNet创建工作区,示例命令:az databricks workspace create \ --resource-group <你的资源组名称> \ --name <Databricks工作区名称> \ --location <区域名称> \ --sku premium \ --vnet-id /subscriptions/<订阅ID>/resourceGroups/<资源组名称>/providers/Microsoft.Network/virtualNetworks/<VNet名称> \ --public-subnet-name <控制平面子网名称> \ --private-subnet-name <集群子网名称>注意:这里的
public-subnet是Databricks控制平面使用的子网,private-subnet是集群节点使用的子网,需对应你创建的两个子网。检查SCC兼容性
启用安全集群连接(SCC)时,确保子网未启用自定义网络策略(如Azure防火墙规则),这类策略可能导致Databricks无法识别VNet资源。
内容的提问来源于stack exchange,提问作者Sukesh
相关产品推荐
相关产品推荐

