gpt4 book ai didi

azure - 在 Azure Key Vault 支持的 Databricks 中创建 secret 范围失败

转载 作者:行者123 更新时间:2023-12-03 00:29:30 27 4
gpt4 key购买 nike

您可以在 Azure Keyvault 支持的 Databricks 中创建范围,而不是使用 Databricks CLI。但是,当您尝试创建作用域时,会显示一条晦涩的错误消息(带有拼写错误!)。看来没有多少人遇到这个错误:

“向 KeyVault: XYZ 的 Databricks 服务主体授予读取/列出权限时发生内部错误”

在这种情况下,将“管理主体”设置为“所有用户”并没有帮助。

enter image description here

最佳答案

我认为这是 Azure AD 中的服务主体问题。我登录到 Databricks 时使用的这个特定用户不是 AD 贡献者,仅在 Databricks 和 Keyvault 服务上具有贡献者角色。我在 AD 中找不到 Databricks 的任何默认对象 ID,因此我假设它正在动态创建服务主体并将 Databricks 与 Keyvault 连接(我在这里可能是错的 - 当您启用 Databricks 资源提供程序时,它可能已经存在于 AD 中) .

以具有创建服务主体权限的管理员身份登录解决了该问题。之后,您可以在 key 保管库中看到用于 key 检索的数据库服务主体:

enter image description here

关于azure - 在 Azure Key Vault 支持的 Databricks 中创建 secret 范围失败,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56537214/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com