一开始,我去了 Azure Databricks VNet Peerings 在 ADB VNet(默认创建。我没有在自己的 VNet 中创建 ADB)和 Azure VM VNet 之间创建 VNet Peering。
两个资源都在同一区域和同一资源组下。 亚行位于美国东部。 Azure VM 位于美国东部(区域 1)
已成功创建从 Azure VM VNet 到 ADB VNet 的对等互连。并且对等状态已启动。
但是从 ADB VNet 到 Azure VM 的对等互连失败。
以下是错误信息:
The access is denied because of the deny assignment with the name 'System deny assignment created by Azure Databricks
我按照 https://learn.microsoft.com/en-us/azure/databricks/security/network/classic/vnet-peering中的步骤将远程 VNet 对等添加到 ADB VNet。
请指导我在 Azure Databricks VNet 和 Azure VM VNet 之间创建具有连接状态的对等互连。
在同一位置和同一资源组中创建数据块和虚拟机。将虚拟机与数据块对等互连成功,如下所示:
Failed to add virtual network peering 'peering-databrick-vm' to 'workers-vnet'. Error: The client 'XXXXXX has permission to perform action 'Microsoft.Network/virtualNetworks/virtualNetworkPeerings/write' on scope 'workers-vnet/peering-databrick-vm'; however, the access is denied because of the deny assignment with name 'System deny assignment created by Azure Databricks
当您尝试将托管资源组 -> 工作人员 vnet 与从数据块到虚拟机的对等 vnet 进行对等时,会出现此问题,请检查以下内容:
在您的数据块 -> 虚拟网络对等互连 -> 选择您的 vnet -> 允许转发流量,如下所示:
在托管资源组 -> 工作人员 vnet 中进行对等互连后,您可以看到他们的对等互连状态,如下所示: