You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

禁用公网访问时,HTTP创建Azure AI Search索引器连CosmosDB MongoDB遇403错误

解决方案:Azure AI Search索引器连接禁用公网的CosmosDB MongoDB报403

你的问题核心是:创建数据源时仅做配置验证,不实际连接CosmosDB;但索引器运行时会发起数据读取请求,此时因为双方都禁用公网访问,请求走公网被CosmosDB防火墙拦截。以下是具体解决步骤:

关键原理

创建数据源操作只是存储连接配置并做基础权限校验(比如API密钥有效性),不会建立实际的数据连接;而索引器启动后会主动连接CosmosDB拉取数据,这一步才会触发网络访问控制。由于你禁用了公网访问,必须通过私有端点建立虚拟网络内的连接,而非调整连接字符串或在索引器中额外配置。

解决步骤

  • 为Azure AI Search和CosmosDB MongoDB分别创建私有端点,确保两者处于同一个虚拟网络(或已对等互联的虚拟网络)中。
  • 获取CosmosDB的私有端点域名(可在Azure门户的私有端点配置页面查看),修改数据源的连接字符串,将公网域名替换为私有端点域名。例如:
    "credentials": { 
        "connectionString": "AccountEndpoint=https://example-mongo-private.documents.azure.com:443/;AccountKey=abcd==;Database=DB;ApiKind=MongoDB" 
    }
    
  • 确认CosmosDB的防火墙设置已允许私有端点所在的虚拟网络访问(禁用公网后,仅允许指定VNet/私有端点的流量)。
  • 更新现有数据源(或重新创建),然后再创建并运行索引器。

常见误区澄清

不需要在索引器请求中添加CosmosDB连接字符串,索引器会直接复用数据源的配置。报错提示的“调整数据源定义”,指的是修改数据源的连接方式,使其通过私有网络而非公网访问CosmosDB。

内容的提问来源于stack exchange,提问作者ban_ana

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 21:22:22