You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADF自托管IR VM无法解析外部Azure Blob DNS问题咨询

Azure自托管IR到托管VNet IR Blob复制问题解决方案

核心问题

自托管集成运行时(IR)默认被优先用于复制活动的源端和目标端,导致自托管VM无法解析目标Azure Blob的专用终结点URL,引发DNS解析失败错误。

可行解决方案

方案1:明确指定复制活动两端的IR配置

  • 在复制活动的源选项卡,指定使用自托管IR处理本地SFTP连接;
  • 在目标选项卡,选择托管VNet IR处理Blob存储的专用终结点访问;
  • 通过分离两端的IR配置,避免自托管IR尝试访问它无法解析的专用终结点地址。

方案2:配置专用DNS区域解析Blob专用终结点

  • 创建Azure专用DNS区域 privatelink.blob.core.windows.net;
  • 将自托管IR所在的VNet链接到该DNS区域;
  • 确保托管专用终结点已关联到目标Blob存储账户,此时Azure会自动在专用DNS区域中添加Blob存储的解析记录,自托管VM就能通过Azure DNS正确解析专用终结点IP,无需手动维护hosts文件。

方案3:部署自托管IR到与托管VNet对等的VNet中

  • 将自托管IR VM部署到与托管VNet IR所在VNet建立对等连接的VNet内;
  • 配置VNet对等连接的路由和安全组,允许自托管VNet与Blob专用终结点之间的流量通行;
  • 这种方式下自托管VM可通过VNet对等直接访问专用终结点,DNS解析也能通过Azure内部DNS正常完成。

方案4:为自托管IR配置出站代理(环境允许时)

  • 在自托管IR的设置中配置能访问Blob专用终结点的代理服务器;
  • 确保代理服务器可以正确解析Blob的专用终结点URL,并允许自托管VM通过代理建立连接;
  • 适用于自托管IR所在环境有代理基础设施的场景。

错误信息参考

ErrorCode=AzureBlobFailedToCreateContainer,'Type=Microsoft.DataTransfer.Common.Shared.HybridDeliveryException,Message=Unable to create Azure Blob container. Endpoint: 'https://xxxxxxxxxx.blob.core.windows.net/', Container Name: 'inp'.,Source=Microsoft.DataTransfer.ClientLibrary,''Type=Microsoft.WindowsAzure.Storage.StorageException,Message=The remote name could not be resolved: 'xxxxxxxx.blob.core.windows.net',Source=Microsoft.WindowsAzure.Storage,''Type=System.Net.WebException,Message=The remote name could not be resolved: 'xxxxxxxxx.blob.core.windows.net',Source=System,'

内容的提问来源于stack exchange,提问作者Redd Pra

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 12:55:10