You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

2024年9月:Azure Bot Service是否支持纯IPV6消息端点?

Azure Bot Service 纯IPv6消息端点支持情况(2024年9月)

截至2024年9月,Azure Bot Service已支持纯IPv6消息端点,但需满足特定配置要求,Bot Framework服务端已具备完整的IPv6通信能力。

1. Azure Bot Service是否支持IPv6?

是的,Azure Bot Service(含Bot Framework服务)从2023年起完成了IPv6通信路径的适配,针对服务器间Bot Framework到消息端点的调用,可完全适配纯IPv6环境,无需依赖IPv4回退(前提是配置正确)。

2. 若支持,需在Azure端额外配置哪些设置?

  • Bot注册配置
    • 在Azure Portal的Bot资源中,消息端点填写的域名需正确配置AAAA记录(仅IPv6),且域名解析仅返回IPv6地址(无A记录),避免Bot Framework优先选择IPv4路径。
    • Bot设置中无需额外开启IPv6开关,Bot Framework会自动优先解析AAAA记录并发起IPv6连接。
  • 网络安全配置
    • 确保消息端点所在的IPv6负载均衡器、Azure NSG等防火墙已放行来自BotFrameworkService服务标签的IPv6流量(HTTPS 443端口)。该服务标签涵盖Bot Framework所有出站IPv6地址段,无需手动添加单个IP。
    • 验证消息端点的TLS证书覆盖目标域名,且证书链完整,Bot Framework对证书的要求与IPv4环境一致,但需确保域名解析与证书绑定的域名完全匹配。
  • 宿主服务配置
    • 若使用Azure App Service作为Bot宿主:需在应用服务的「网络」→「自定义域」中启用IPv6支持,且应用服务计划需为Premium v3及以上层级(该层级支持IPv6部署)。
    • 若使用自定义VM/K8s集群:需确保集群节点已配置IPv6地址,服务暴露的443端口可通过IPv6正常访问,且集群内部网络支持IPv6通信。

针对Teams访问无响应的排查建议

  • 验证Bot Framework连通性
    • 使用curl -6 https://<你的Bot端点域名>/api/messages模拟Bot Framework的IPv6调用,携带符合要求的Authorization头部(参考Bot Framework的身份验证逻辑),检查是否返回200响应。
    • 查看消息端点的访问日志,确认是否收到来自Bot Framework的IPv6请求:未收到则需排查DNS解析或防火墙规则;收到但无响应则需检查Bot应用的处理逻辑。
  • 检查Bot Service日志
    • 在Azure Portal的Bot资源「监控」→「日志」中,筛选BotFrameworkService相关日志,排查是否存在连接超时、DNS解析失败或证书错误等记录。
  • 确认域名解析纯净性
    • 使用dig AAAA <你的Bot域名>和dig A <你的Bot域名>验证域名仅返回AAAA记录,无A记录残留(若存在A记录,Bot Framework可能优先使用IPv4连接,导致与纯IPv6端点通信失败)。

内容的提问来源于stack exchange,提问作者Ennova

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 09:42:39