Azure Logic App集成虚拟网络:私有端点子资源与子网委托配置问询
Azure Logic App(标准版)Terraform 虚拟网络集成配置问题解决
核心问题解决
针对你遇到的两个配置疑问,直接给出正确参数值及修改后的代码:
1. 入站流量:私有端点的子资源名称
Azure Logic App(标准版)的私有服务连接子资源名称为workflow,用于指向逻辑应用的工作流访问端点。
2. 出站流量:子网委托服务名称
由于Logic App标准版基于App Service架构,子网需委托给Microsoft.Web/serverFarms,这是支持VNet集成的正确服务委托名称。
修改后的完整配置代码
# 已有的服务计划和逻辑应用配置 resource "azurerm_service_plan" "example" { name = "example-service-plan" resource_group_name = var.resource_group_name location = var.location os_type = "Windows" sku_name = "WS1" } resource "azurerm_logic_app_standard" "example" { name = "example-logic-app" resource_group_name = var.resource_group_name location = var.location app_service_plan_id = azurerm_service_plan.example.id storage_account_name = var.storage_account_name storage_account_access_key = var.storage_account_access_key public_network_access = "Disabled" virtual_network_subnet_id = azurerm_subnet.example.id } # 入站流量:私有端点配置(已修正子资源名称) resource "azurerm_private_endpoint" "example" { name = "example-endpoint" resource_group_name = var.resource_group_name location = var.location subnet_id = var.logicapp_private_endpoint_subnet_id private_service_connection { name = "example-privateserviceconnection" private_connection_resource_id = azurerm_logic_app_standard.example.id subresource_names = ["workflow"] is_manual_connection = false } private_dns_zone_group { name = "example-dns-zone-group" private_dns_zone_ids = [var.logicapp_private_dns_zone_id] } } # 出站流量:子网配置(已修正委托服务名称) resource "azurerm_subnet" "example" { name = "example-subnet" resource_group_name = var.resource_group_name virtual_network_name = var.virtual_network_name address_prefixes = ["10.0.1.0/27"] delegation { name = "delegation" service_delegation { name = "Microsoft.Web/serverFarms" actions = ["Microsoft.Network/virtualNetworks/subnets/join/action", "Microsoft.Network/virtualNetworks/subnets/prepareNetworkPolicies/action"] } } }
补充说明
- 私有DNS区域:需确保
var.logicapp_private_dns_zone_id指向的是privatelink.azurewebsites.net类型的私有DNS区域,这是Logic App标准版私有端点对应的默认DNS区域。 - 子网权限:配置的
actions权限已覆盖VNet集成所需的核心操作,无需额外调整。
内容的提问来源于stack exchange,提问作者Péter Szilvási
相关产品推荐
相关产品推荐

