You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改已部署的Azure Databricks实例启用VNet部署配置?

如何修改已部署Azure Databricks工作区的VNet配置

首先明确:已部署的非VNet模式Azure Databricks工作区无法直接编辑网络配置来启用自有VNet集成,因为该选项仅在工作区创建时可配置,部署完成后网络配置区域会锁定为灰色不可编辑状态。

以下是两种可行的替代方案:

方案一:迁移到新的VNet集成工作区

这是最合规且彻底的解决方案,步骤如下:

  • 创建新工作区:在目标自有VNet中部署全新的Azure Databricks工作区,创建时务必勾选“在自有虚拟网络(VNet)中部署Azure Databricks工作区”选项,配置好对应的子网、网络安全组(NSG)、路由表等网络资源。
  • 迁移工作区资产:
    • 笔记本:使用Databricks CLI执行databricks workspace export批量导出旧工作区的笔记本,再用databricks workspace import导入到新工作区;也可手动导出/导入单个笔记本。
    • 集群:导出旧集群的JSON配置(通过UI或API),在新工作区中基于该配置重建集群,同步安装所有依赖库。
    • 作业:导出旧作业的定义JSON,在新工作区中重新创建作业,关联新集群。
    • 数据源连接:重新配置ADLS Gen2、Blob Storage等数据源的访问权限,确保新VNet中的工作区可通过服务端点或私用链接访问这些资源。
  • 切换与验证:验证新工作区所有功能正常后,逐步将业务流量切换到新工作区,确认无误后删除旧工作区。

方案二:通过VNet对等连接间接实现网络连通

如果暂时无法迁移工作区,可通过以下方式间接将旧工作区与你的自有VNet连通:

  • 找到旧Databricks工作区自动创建的默认VNet(可在Azure门户的工作区资源组中查找)。
  • 创建目标自有VNet与该默认VNet的对等连接,配置双方的路由表和NSG规则,控制两个VNet之间的流量。
  • 配置NSG限制外部网络对旧工作区的访问,仅允许自有VNet内的流量接入,以此实现类似置于VNet后方的隔离效果。
  • 注意:这种方式无法替代原生VNet集成,旧工作区的控制平面和数据平面仍运行在Azure管理的网络中,仅通过对等连接与你的VNet连通。

额外注意事项

  • 迁移前务必备份所有工作区资产,避免数据丢失。
  • 若使用Azure Private Link、Azure Key Vault等服务,新工作区需重新配置对应的集成资源。
  • 迁移操作建议在业务低峰时段进行,减少对业务的影响。

内容的提问来源于stack exchange,提问作者anuj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 14:25:15