You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure虚拟机应用连接Azure Configuration超时问题求助

排查跨订阅VM连接Azure App Configuration超时问题

针对你遇到的本地正常、跨订阅VM上连接Azure App Configuration(AC)超时的问题,从以下几个方向排查:

1. 验证网络连通性

  • 检查VM所在虚拟网络的NSG(网络安全组)、防火墙规则,确保允许443端口的出站流量到AC的服务域名(*.azconfig.io)。
  • 在VM上执行命令测试连通性:
    Test-NetConnection your-ac-resource-name.azconfig.io -Port 443
    
    如果返回tcpTestSucceeded: False,说明网络层面被阻断,需要调整防火墙/NSG规则。

2. 检查AC的防火墙访问控制

  • 登录Azure门户,查看你的AC资源的防火墙和虚拟网络设置:
    • 如果设置了“允许选定的网络”,确认VM的公网IP已加入允许列表,或者VM所在的VNet已通过私有链接关联到AC。
    • 可以临时切换为“允许所有网络”进行测试,排除防火墙限制的影响。

3. 确认连接字符串有效性

  • 检查使用的AC连接字符串是否正确:确保是从AC资源的“访问密钥”页面复制的只读或读写密钥,没有过期或被禁用。
  • 可以在本地重新测试该连接字符串,确认其能正常访问AC。

4. 排查代理与DNS问题

  • 如果VM所在环境有出站代理,应用可能未配置代理导致无法访问AC。可以在代码中显式配置代理:
    var builder = new ConfigurationBuilder();
    builder.AddAzureAppConfiguration(options =>
    {
        options.Connect(appConfigConnstring)
               .ConfigureClient(client =>
               {
                   // 替换为你的代理地址
                   client.Proxy = new System.Net.WebProxy("http://proxy-server:8080");
               });
    });
    Config = builder.Build();
    
  • 在VM上执行DNS解析测试:
    Resolve-DnsName your-ac-resource-name.azconfig.io
    
    如果无法解析到有效IP,需要检查VM的DNS服务器配置,确保能正常解析Azure服务域名。

5. 延长超时时间测试

  • 可以尝试在配置中延长超时时间,排除临时网络波动的影响:
    builder.AddAzureAppConfiguration(options =>
    {
        options.Connect(appConfigConnstring)
               .ConfigureClient(client =>
               {
                   client.Timeout = TimeSpan.FromSeconds(30);
               });
    });
    

内容的提问来源于stack exchange,提问作者SendETHToThisAddress

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 01:47:14