You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform创建Azure托管集成运行时失败:AuthorizationFailed错误

Azure Data Factory托管集成运行时创建失败(AuthorizationFailed)解决方案

遇到的错误信息:

Error: Failed to create Integration Runtime
with azurerm_data_factory_integration_runtime_managed.example,
on main.tf line 23, in resource "azurerm_data_factory_integration_runtime_managed" "example":
23: resource "azurerm_data_factory_integration_runtime_managed" "example" {
The runtime is not able to be created in Data Factory - [Details: The request is forbidden by the IntegrationRuntime API. ErrorCode: AuthorizationFailed ActivityId: XXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX]

以下是排查和修复方向:

1. 补充服务主体的必要权限

Data Factory Contributor权限不足以创建托管集成运行时,需确保服务主体拥有:

  • Data Factory Contributor(作用于目标数据工厂或其所在资源组)
  • Integration Runtime Contributor(细粒度权限,专门用于集成运行时的管理)
  • 若集成运行时需访问存储账户,需额外添加Storage Blob Data Contributor权限

2. 等待RBAC权限生效

Azure RBAC权限分配后可能有5-15分钟的延迟,分配权限后不要立即执行terraform apply,等待一段时间再重试。

3. 完善Terraform配置细节

当前配置缺少compute块的核心参数,部分Azure区域或SKU要求显式指定核心数和内存,补充后重试:

resource "azurerm_data_factory_integration_runtime_managed" "example" {
  name                = "exampleRuntime"
  data_factory_name   = azurerm_data_factory.example.name
  resource_group_name = azurerm_resource_group.example.name
  type                = "Managed"
  location            = "East US"
  description         = "Example Integration Runtime"
  compute {
    type         = "General"
    core_count   = 4  # 可根据需求调整,支持2/4/8/16等规格
    memory_in_gb = 14 # 对应General类型的内存配置
  }
}

4. 重新验证服务主体凭证

再次确认Terraform Azure Provider配置的client_id、client_secret、tenant_id是否正确,且服务主体未过期、拥有目标订阅的访问权限。

5. 检查订阅配额限制

登录Azure门户,进入订阅 -> 使用情况 + 配额,查看目标区域的托管集成运行时核心数配额是否已用尽,若不足需提交配额提升申请。


内容的提问来源于stack exchange,提问作者Nature

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 23:25:04