You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Azure与Matillion连接,实现Blob存储数据写入Snowflake

Matillion ETL(Snowflake Partner Connect版本)对接Azure Blob存储配置步骤

1 Azure侧权限与参数校验

  • 确保注册的Azure AD应用已被分配对应存储账户的存储Blob数据读取者/参与者角色,注意该权限属于数据操作类权限,不是存储账户的常规IAM只读权限,权限配置完成后需等待2-5分钟生效。
  • 核对填入Matillion的四个核心参数无拼写错误:
    • 租户ID:Azure AD对应目录的租户ID,非应用客户端ID
    • 客户端ID:注册应用的应用程序ID
    • 客户端密钥:注册应用生成的密钥值,非密钥ID
    • 存储账户名称:Blob所属的存储账户名,非容器/文件夹名称

2 Matillion侧配置修正

Snowflake Partner Connect开通的Matillion实例默认适配AWS,需手动调整配置避免冲突:

  • 新建项目时必须选择Azure作为云提供商,创建完成后不要二次修改云提供商属性,避免底层配置异常。
  • 进入对应项目的「环境配置」页面,在Azure凭证模块手动新建独立凭证条目,不要使用全局默认凭证,填入已校验的Azure参数。
  • 凭证配置完成后,可先通过本地Azure CLI执行如下命令验证凭证有效性,排除Azure侧配置问题:
# 使用服务主体登录Azure
az login --service-principal -u <你的客户端ID> -p <你的客户端密钥> --tenant <你的租户ID>
# 测试Blob访问权限
az storage blob list --account-name <你的存储账户名> --container-name <你的容器名> --output table

如果命令可以正常返回Blob列表,说明凭证本身无问题,问题出在Matillion侧配置或网络连通性。

3 Partner Connect专属适配调整

  • 前往Matillion实例管理页获取实例公网出口IP,将该IP添加到Azure存储账户的防火墙白名单中,避免网络拦截。
  • 不要使用存储账户SAS令牌作为访问凭证,Partner Connect版本的Matillion对Azure SAS的支持存在兼容性缺陷,优先使用服务主体凭证。

如果完成上述配置后仍报错,可在Matillion服务日志中搜索AzureBlobCredentialValidation关键词,获取具体错误原因(如权限拒绝/网络超时),针对性调整即可。


内容的提问来源于stack exchange,提问作者Coder1990

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 01:09:03