You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Logic App集成虚拟网络:私有端点子资源与子网委托配置问询

Azure Logic App(标准版)Terraform 虚拟网络集成配置问题解决

核心问题解决

针对你遇到的两个配置疑问,直接给出正确参数值及修改后的代码:

1. 入站流量:私有端点的子资源名称

Azure Logic App(标准版)的私有服务连接子资源名称为workflow,用于指向逻辑应用的工作流访问端点。

2. 出站流量:子网委托服务名称

由于Logic App标准版基于App Service架构,子网需委托给Microsoft.Web/serverFarms,这是支持VNet集成的正确服务委托名称。


修改后的完整配置代码

# 已有的服务计划和逻辑应用配置
resource "azurerm_service_plan" "example" {
  name                = "example-service-plan"
  resource_group_name = var.resource_group_name
  location            = var.location

  os_type  = "Windows"
  sku_name = "WS1"
}

resource "azurerm_logic_app_standard" "example" {
  name                       = "example-logic-app"
  resource_group_name        = var.resource_group_name
  location                   = var.location
  app_service_plan_id        = azurerm_service_plan.example.id
  storage_account_name       = var.storage_account_name
  storage_account_access_key = var.storage_account_access_key

  public_network_access     = "Disabled"
  virtual_network_subnet_id = azurerm_subnet.example.id
}

# 入站流量:私有端点配置(已修正子资源名称)
resource "azurerm_private_endpoint" "example" {
  name                = "example-endpoint"
  resource_group_name = var.resource_group_name
  location            = var.location
  subnet_id           = var.logicapp_private_endpoint_subnet_id

  private_service_connection {
    name                           = "example-privateserviceconnection"
    private_connection_resource_id = azurerm_logic_app_standard.example.id
    subresource_names              = ["workflow"]
    is_manual_connection           = false
  }

  private_dns_zone_group {
    name                 = "example-dns-zone-group"
    private_dns_zone_ids = [var.logicapp_private_dns_zone_id]
  }
}

# 出站流量:子网配置(已修正委托服务名称)
resource "azurerm_subnet" "example" {
  name                 = "example-subnet"
  resource_group_name  = var.resource_group_name
  virtual_network_name = var.virtual_network_name
  address_prefixes     = ["10.0.1.0/27"]

  delegation {
    name = "delegation"

    service_delegation {
      name    = "Microsoft.Web/serverFarms"
      actions = ["Microsoft.Network/virtualNetworks/subnets/join/action", "Microsoft.Network/virtualNetworks/subnets/prepareNetworkPolicies/action"]
    }
  }
}

补充说明

  • 私有DNS区域:需确保var.logicapp_private_dns_zone_id指向的是privatelink.azurewebsites.net类型的私有DNS区域,这是Logic App标准版私有端点对应的默认DNS区域。
  • 子网权限:配置的actions权限已覆盖VNet集成所需的核心操作,无需额外调整。

内容的提问来源于stack exchange,提问作者Péter Szilvási

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 05:04:52