You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Databricks作业调度运行notebook报Permission denied如何解决

Azure Databricks 作业调度Permission denied错误解决方案

对应报错截图如下:
报错详情截图

排查与修复步骤

  • 校验作业运行身份的工作区权限
    确认你配置的作业运行身份(服务主体/个人账号)对所有被调度的Notebook所在的工作区目录持有Can Run及以上权限,若存在Notebook嵌套调用、作业嵌套触发的场景,需要对所有关联的Notebook、下游作业都开放对应权限,下游作业需要授予Can Manage Run权限。
  • 校验外部资源访问权限
    如果作业逻辑涉及访问Azure存储(ADLS Gen2/Blob Storage)、Azure Key Vault等外部服务,需要确认作业运行身份已被授予对应资源的必要访问角色:
    • 存储资源需授予Storage Blob Data Contributor类角色,同时确认存储防火墙已放行Databricks工作区的出站IP段
    • Key Vault需配置对应的访问策略,向作业身份开放密钥/机密的读权限
  • 校验Notebook内部关联资源权限
    若Notebook中存在调用MLflow模型、Delta Live Tables流水线、工作区自定义函数等对象的逻辑,需要确认作业运行身份对这些对象持有对应的访问权限。
  • 校验集群配置权限
    如果你使用单用户专属集群运行作业,需要确认作业运行身份是集群的指定所有者;如果使用多用户共享集群,需要确认集群已开启表访问控制,且作业身份已被授予所需的库、表、数据库访问权限。
  • 校验初始化脚本与自定义配置权限
    如果作业运行的集群配置了自定义初始化脚本、依赖包存储路径,需要确认作业运行身份对这些存储路径持有读权限。

内容的提问来源于stack exchange,提问作者Saswat Ray

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 19:06:10