You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform配置AWS Databricks IAM跨账号角色时遇MALFORMED_REQUEST错误

错误含义及解决方法

错误含义

该错误表明Databricks无法验证你配置的跨账号IAM角色有效性,可能是角色的信任策略有误、权限不足,或者Databricks无法通过该角色完成STS Assume Role操作。

解决步骤

  • 核对信任策略:执行terraform output databricks_aws_assume_role_policy查看生成的信任策略,确认sts:ExternalId是正确的Databricks账号UUID,且信任主体为Databricks官方AWS账号。
  • 检查角色权限:登录AWS控制台,进入目标IAM角色页面,确认databricks_aws_crossaccount_policy提供的权限已完整附加,包含Databricks创建工作区所需的EC2、S3、IAM等相关权限。
  • 分步执行Terraform:先单独创建AWS相关资源,再创建Databricks凭证,避免依赖解析延迟:
    terraform apply -target=aws_iam_role.cross_account_role -target=aws_iam_role_policy.this
    terraform apply
    
  • 确认账号ID正确性:再次检查databricks_account_id是否为从Databricks控制台获取的有效UUID,无输入错误或多余字符。
  • 验证账号关联状态:确保你的AWS账号已在Databricks控制台完成基础关联,无账号层面的限制。

内容的提问来源于stack exchange,提问作者Vinit Khandelwal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 06:32:04