取消
顯示的結果
而不是尋找
你的意思是:

起程拓殖:格蘭特戶頭級別組訪問實例配置文件

dvmentalmadess
貢獻者

我們有設置SCIM Okta戶頭級別和設置統一目錄和遷移過程中組workspace-local戶頭級別。我有一個實例配置文件被分配到一個workspace-local組。使用“databricks_group_instance_profile”。我想戶頭級別組授予訪問實例配置文件(profile撥款以外的資源訪問S3)“databricks_group_instance_profile”和“databricks_group_role”返回下列錯誤:

不能創建組實例簡介:invalidSyntax組屬性不能更新組[名字]隻能管理帳戶。

不能創建組角色:invalidSyntax組屬性不能更新組[名字]隻能管理帳戶。

如果我設置提供者指accounts.cloud.m.eheci.com然後我得到:

不能創建組角色:invalidValue無效的作用值(攻擊)

不能創建組實例簡介:invalidValue無效的作用值(攻擊)

最後,在一次玩耍中我試圖創建“databricks_instance_profile”使用accounts.cloud.m.eheci.com主機和也不工作(預計):

不能創建實例簡介:HTTP方法不支持這個URL

使用“databricks_group_instance_profile”使用工作區宿主會設置權限成功即使它拋出一個錯誤。然而,由於錯誤的資源不會添加到起程拓殖狀態和起程拓殖應用的失敗所以它無論如何也不重要了。

實例配置文件批準的小組工作正常手動如果我使用工作區UI,但這隻是一個臨時解決由於我們管理我們的整個工作空間在起程拓殖。我怎麼得到這個工作嗎?

起程拓殖:v1.4.2

磚提供者(年代):v1.13.0 v1.14.3

1接受解決方案

接受的解決方案

dvmentalmadess
貢獻者

重試後使用“databricks_group_role”“1.210”發布的“磚/磚”提供者。這與一個戶頭級別組使用工作區提供者和憑證。

在原帖子查看解決方案

4回複4

匿名
不適用

@Mark米勒:

表明,該集團麵臨的錯誤你是你想在賬戶管理隻能管理水平,這意味著你不能管理它在工作區水平。這個錯誤通常發生在您試圖分配一組實例配置文件或角色的範圍之外的工作空間。

為了解決這個問題,你可以試試以下幾點:

  1. 確保你試圖管理集團是在賬戶層麵,而不是在工作空間的水平。
  2. 提供者版本更新到最新版本,以確保您獲得任何新的補丁或更新,可能會解決這個問題。
  3. 試著用databricks_group資源而不是databricks_group_instance_profile或databricks_group_role資源。這個資源允許您創建和管理組在賬戶層麵,它可用於配置文件和角色授權訪問實例。

這裏有一個例子,您可以創建一個組,賦予其訪問實例簡介:

資源”databricks_instance_profile”“例子”{name = " example-instance-profile}資源“databricks_group”“例子”{display_name =“例如組”提供者=磚。賬戶}資源“databricks_group_instance_profile”{group_id = databricks_group.example“例子”。id instance_profile_arn = databricks_instance_profile.example。在攻擊}

這將創建一個新的實例配置文件和組帳戶,然後授予組訪問實例配置文件。

匿名
不適用

嗨@Mark米勒

希望一切都好!隻是想檢查如果你能解決你的問題,你會很高興分享解決方案或答案標記為最佳?其他的請讓我們知道如果你需要更多的幫助。

我們很想聽到你的聲音。

謝謝!

dvmentalmadess
貢獻者
  1. 我們所有的組帳戶級別組(見開篇)
  2. 提供最新版本是在寫作的時候
  3. 我不明白這是什麼想說的。你不能用databricks_group databricks_group_instance_profile或databricks_group_role。他們隻能用在一起,你的例子所示。這正是我首先嚐試和我得到第一個錯誤列在我的帖子。

dvmentalmadess
貢獻者

重試後使用“databricks_group_role”“1.210”發布的“磚/磚”提供者。這與一個戶頭級別組使用工作區提供者和憑證。

歡迎來到磚社區:讓學習、網絡和一起慶祝

加入我們的快速增長的數據專業人員和專家的80 k +社區成員,準備發現,幫助和合作而做出有意義的聯係。

點擊在這裏注冊今天,加入!

參與令人興奮的技術討論,加入一個組與你的同事和滿足我們的成員。

Baidu
map