Databricks托管锁定VNet与Azure VNet对等配置异常问题
Databricks默认托管锁定VNet与其他Azure VNet对等配置解决方案
核心问题原因
Databricks默认托管的锁定VNet属于隐藏资源,常规Azure门户下拉列表、Get-AzVirtualNetwork等PowerShell命令无法直接查询到,因此无法通过常规方式在远程VNet端选择该VNet配置对等。
具体操作步骤
获取Databricks托管VNet的资源ID
- 通过Azure资源浏览器获取:登录Azure资源浏览器,定位到对应订阅、资源组下的Databricks工作区资源,展开
properties节点找到virtualNetworkId字段,复制完整资源ID(格式示例:/subscriptions/{订阅ID}/resourceGroups/{资源组名}/providers/Microsoft.Network/virtualNetworks/{VNet名称}) - 通过ARM模板导出获取:在Azure门户打开Databricks工作区,点击「导出模板」,在导出的JSON模板中找到
virtualNetworkId字段,复制对应值
- 通过Azure资源浏览器获取:登录Azure资源浏览器,定位到对应订阅、资源组下的Databricks工作区资源,展开
远程VNet端手动配置对等连接
- 打开目标VNet的Azure门户页面,进入「对等连接」菜单,点击「添加」
- 在配置页面填写对等连接名称,选择「同订阅」选项
- 在「远程虚拟网络」区域,选择「按资源ID连接」,粘贴刚才复制的Databricks托管VNet资源ID
- 根据业务需求勾选「允许虚拟网络访问」「允许转发的流量」「允许网关传输」(基础连通性需勾选前两项)
- 点击「确定」完成配置
验证对等状态
- 返回Databricks工作区对应的对等连接页面,状态会从「Initiated」更新为「Connected」
- 在Databricks集群内测试与目标VNet资源的连通性(如ping目标IP、访问内部服务)
注意事项
- 确保两个VNet的地址空间无重叠,否则对等配置会失败
- 仅支持同订阅下跨资源组的VNet对等(跨订阅场景需额外配置权限)
- 禁止修改Databricks托管VNet的任何配置,锁定状态下的修改会导致工作区异常
内容的提问来源于stack exchange,提问作者TJB
相关产品推荐
相关产品推荐

