You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Factory创建专用池专用终结点失败求助

专用池专用终结点创建失败排查思路

错误信息:failed to create private endpoint for client 00000000-0000-0000-0000-0000000000, cluster 00000000-0000-0000-0000-000000000000:Id=00000000-0000-0000-0000-000000000000, name=xxxxxxxx

结合你已完成的配置(托管VNet集成运行时、ADF用户权限、测试环境成功经验),按以下方向排查:

  • 权限与资源提供商验证

    • 确认执行创建操作的账号拥有订阅层级Microsoft.Network/privateEndpoints/write权限,以及专用池所在资源组的Microsoft.Synapse/workspaces/privateEndpoints/write权限
    • 检查ADF托管标识是否被授予Synapse工作区的Synapse Contributor权限,或更细粒度的Microsoft.Synapse/workspaces/managedVirtualNetworks/privateEndpoints/write权限
    • 查看订阅的「资源提供商」菜单,确保Microsoft.Network和Microsoft.Synapse已完成注册
  • 网络配置一致性检查

    • 确认ADF托管虚拟网络与专用池处于同一Azure区域(专用终结点要求资源同区域部署)
    • 检查专用池是否已启用专用链接,且防火墙规则未拒绝ADF托管VNet的地址空间
    • 验证托管VNet的子网未被其他资源占用,且无自定义路由或NSG规则限制专用终结点创建
  • 资源状态与ID校验

    • 核对错误信息中的ADF实例ID(client字段)、专用池ID(cluster字段)与实际资源ID是否匹配,避免配置时选错资源
    • 确认专用池名称xxxxxxxx无拼写错误,且资源状态为运行中(停止状态的专用池无法创建专用终结点)
  • 配额与订阅限制排查

    • 在订阅的「使用情况+配额」中,检查Private Endpoints的配额是否已达上限
    • 确认目标区域的Synapse专用链接资源配额充足
  • 日志深度分析

    • 查看ADF活动日志,筛选「创建专用终结点」的失败记录,获取具体错误代码(如403权限不足、404资源不存在)
    • 查看Synapse工作区的诊断日志,在SynapsePrivateEndpointOperations类别中查找详细失败原因
    • 检查Azure活动日志,确认是否有Azure Policy阻止了专用终结点的创建
  • 测试与生产环境差异对比

    • 对比测试环境与新订阅的Azure Policy配置,排查是否存在禁止专用终结点创建的策略
    • 核对专用池的网络设置(公共访问开关、防火墙规则)、ADF集成运行时的托管VNet配置(DNS、路由)是否与测试环境一致

内容的提问来源于stack exchange,提问作者hunterjacob

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 09:50:17