Terraform配置AWS Databricks IAM跨账号角色时遇MALFORMED_REQUEST错误
错误含义及解决方法
错误含义
该错误表明Databricks无法验证你配置的跨账号IAM角色有效性,可能是角色的信任策略有误、权限不足,或者Databricks无法通过该角色完成STS Assume Role操作。
解决步骤
- 核对信任策略:执行
terraform output databricks_aws_assume_role_policy查看生成的信任策略,确认sts:ExternalId是正确的Databricks账号UUID,且信任主体为Databricks官方AWS账号。 - 检查角色权限:登录AWS控制台,进入目标IAM角色页面,确认
databricks_aws_crossaccount_policy提供的权限已完整附加,包含Databricks创建工作区所需的EC2、S3、IAM等相关权限。 - 分步执行Terraform:先单独创建AWS相关资源,再创建Databricks凭证,避免依赖解析延迟:
terraform apply -target=aws_iam_role.cross_account_role -target=aws_iam_role_policy.this terraform apply - 确认账号ID正确性:再次检查
databricks_account_id是否为从Databricks控制台获取的有效UUID,无输入错误或多余字符。 - 验证账号关联状态:确保你的AWS账号已在Databricks控制台完成基础关联,无账号层面的限制。
内容的提问来源于stack exchange,提问作者Vinit Khandelwal
相关产品推荐
相关产品推荐

