Azure Databricks作业调度运行notebook报Permission denied如何解决
Azure Databricks 作业调度Permission denied错误解决方案
对应报错截图如下:
排查与修复步骤
- 校验作业运行身份的工作区权限
确认你配置的作业运行身份(服务主体/个人账号)对所有被调度的Notebook所在的工作区目录持有Can Run及以上权限,若存在Notebook嵌套调用、作业嵌套触发的场景,需要对所有关联的Notebook、下游作业都开放对应权限,下游作业需要授予Can Manage Run权限。 - 校验外部资源访问权限
如果作业逻辑涉及访问Azure存储(ADLS Gen2/Blob Storage)、Azure Key Vault等外部服务,需要确认作业运行身份已被授予对应资源的必要访问角色:- 存储资源需授予
Storage Blob Data Contributor类角色,同时确认存储防火墙已放行Databricks工作区的出站IP段 - Key Vault需配置对应的访问策略,向作业身份开放密钥/机密的读权限
- 存储资源需授予
- 校验Notebook内部关联资源权限
若Notebook中存在调用MLflow模型、Delta Live Tables流水线、工作区自定义函数等对象的逻辑,需要确认作业运行身份对这些对象持有对应的访问权限。 - 校验集群配置权限
如果你使用单用户专属集群运行作业,需要确认作业运行身份是集群的指定所有者;如果使用多用户共享集群,需要确认集群已开启表访问控制,且作业身份已被授予所需的库、表、数据库访问权限。 - 校验初始化脚本与自定义配置权限
如果作业运行的集群配置了自定义初始化脚本、依赖包存储路径,需要确认作业运行身份对这些存储路径持有读权限。
内容的提问来源于stack exchange,提问作者Saswat Ray
相关产品推荐
相关产品推荐

