You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform创建Databricks User时遇POST方法不支持错误的排查问询

解决Terraform创建Databricks用户时的“HTTP method POST is not supported by this URL”错误

错误原因

这个错误核心原因是你的Databricks工作区启用了SCIM身份同步(比如通过AWS IAM身份中心/SSO管理用户),此时Databricks的用户管理权限被移交给了身份提供商(IdP),禁止直接通过原生的databricks_user资源的POST请求创建用户——所有用户操作需要通过SCIM API或IdP同步完成。

另外也可能是Terraform的Databricks provider配置了错误的API端点(比如指向了工作区的Web UI URL而非官方API端点),但这种情况相对少见。

修复方案

1. 确认工作区身份管理模式

登录Databricks工作区,进入「管理员控制台」→「设置」→「身份验证」,查看是否启用了SCIM或第三方SSO。如果是SCIM模式,直接用databricks_user资源创建用户是不被允许的。

2. 非SCIM模式下的修复

如果工作区使用本地身份管理(未启用SCIM/SSO):

  • 检查Terraform的Databricks provider配置,确保使用正确的API端点和权限足够的个人访问令牌(PAT):
provider "databricks" {
  host  = "https://dbc-xxxxxx.cloud.databricks.com" # 替换为你的工作区API地址
  token = "dapi-xxxxxxxxxxxxxxxx" # 替换为有权限创建用户的PAT
}
  • 确保你的PAT拥有User Admin或足够的权限来创建用户。

3. SCIM模式下的正确操作

如果工作区启用了SCIM同步,应该通过以下方式管理用户:

  • 推荐方式:直接在身份提供商(比如AWS IAM身份中心)配置用户同步规则,自动将用户同步到Databricks,无需Terraform手动创建。
  • Terraform介入管理:使用databricks_scim_user资源替代databricks_user,通过SCIM API管理用户:
resource "databricks_scim_user" "users" {
  user_name    = "my.email@mycompany.com"
  display_name = "My Full Name"
  # 可选:关联用户到指定群组
  groups = [databricks_group.engineers.id]
  # 可选:赋予用户权限
  entitlements = ["allow-cluster-create"]
}

使用databricks_scim_user需要确保SCIM API已启用,并且Terraform provider配置了SCIM认证凭据(比如AWS IAM角色或SCIM专用令牌)。

内容的提问来源于stack exchange,提问作者Vinit Khandelwal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 19:52:37