You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps CI执行Import-DatabricksFolder遇403禁止错误排查

解决Databricks导入命令403权限错误的配置补充

针对你在Azure DevOps CI流水线中执行Import-DatabricksFolder命令出现的403禁止错误,需补充以下配置检查:

  • 确认Token对应身份的Databricks权限
    生成BearerToken的身份(用户或服务主体)必须在Databricks工作区拥有足够权限:

    • 若为服务主体,需先在Databricks工作区中添加该主体为用户,并分配Workspace Admin角色,或至少对目标路径Users/shankar@gmail.com/live拥有Can Manage权限;
    • 若为个人用户,需确保该用户对目标文件夹有修改、写入权限。
  • 调整目标文件夹的权限设置
    目标路径Users/shankar@gmail.com/live属于特定用户目录,需将该文件夹的权限开放给生成Token的身份:

    • 在Databricks工作区中找到该文件夹,右键选择"权限",添加生成Token的身份并授予"编辑"或"管理"权限。
  • 验证网络访问规则
    若Databricks工作区配置了IP访问白名单,需将Azure DevOps流水线代理的IP加入允许列表:

    • 若使用微软托管代理,可配置Azure DevOps使用静态IP代理,或在Databricks工作区的网络设置中允许Azure服务访问。
  • 检查OAuth Token的权限范围
    生成BearerToken时,需确保OAuth请求包含足够的权限范围,比如workspace.files.manage或workspace.all,避免仅请求了只读权限导致无法写入。

  • 核对命令参数与模块版本

    • 确认-DatabricksPath参数格式正确,部分版本的azure.databricks.cicd.tools要求路径以斜杠开头,即/Users/shankar@gmail.com/live;
    • 升级azure.databricks.cicd.tools模块至最新版本,避免旧版本的兼容性问题。

内容的提问来源于stack exchange,提问作者uma_8331

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 22:17:10