You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Databricks Unity Catalog连接存储账户时出现403错误的问题求助

Databricks Unity Catalog连接存储账户时出现403错误的问题求助

大家好,我最近遇到了一个Databricks Unity Catalog对接Azure存储账户的权限问题,折腾了好久没解决,想请教下社区的朋友们:

先说说之前的正常配置:

  • 我搭建了一个启用Unity Catalog的Databricks实例,配置了系统分配的托管身份Databricks Access Connector,并且给这个连接器分配了Storage Blob Data Contributor角色。
  • 当时一切运行正常,我把目标存储账户配置成了Unity Catalog的外部位置,能顺利读写存储里的数据。

为了提升存储账户底层数据的访问安全性(希望只允许指定用户通过VM跳转机访问存储),我做了以下网络配置变更:

  • 创建了带子网的VNET,配置了Microsoft.Storage服务端点;
  • 将存储账户的网络访问设置从「允许所有网络访问」改成「仅允许选定虚拟网络和IP地址访问」;
  • 在存储账户防火墙的资源实例列表中,添加了我创建的VNET、Databricks Access Connector以及Azure Data Factory。

现在的问题是:我能通过VM正常连接并访问存储容器里的数据,但Databricks通过Unity Catalog访问该外部位置时却触发了403权限错误,无法正常读写数据。

有没有朋友遇到过类似的场景?或者能帮我排查下哪里的配置可能出了问题吗?

备注:内容来源于stack exchange,提问作者Arkitek

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 13:28:06