Azure Key Vault专用终结点配置后API访问失败问题求助
解决Azure Key Vault专用终结点访问报错问题
针对你遇到的Public network access is disabled and request is not from a trusted service nor via an approved private link报错,按以下步骤排查:
验证网络连通性
- 确认API部署的资源(虚拟机、容器、PaaS服务等)与Key Vault专用终结点处于同一虚拟网络,或通过虚拟网络对等互联、VPN、ExpressRoute连通的网络环境中
- 测试DNS解析:在API所在环境执行
nslookup <你的Key Vault名称>.vault.azure.net,确认返回的是专用终结点的私有IP;如果使用自定义DNS,需确保配置了privatelink.vaultcore.azure.net专用DNS区域并关联到对应虚拟网络
检查专用终结点配置
- 确认Key Vault的专用终结点状态为已批准(Azure门户中Key Vault -> 专用终结点页面可查看)
- 检查专用终结点所在子网是否启用了「专用终结点网络策略」,若启用需确保允许Key Vault流量通过,可暂时禁用该策略测试是否恢复正常
确认API的网络配置(针对PaaS服务)
- 若API托管在App Service、Function App等PaaS服务,需确认服务已启用虚拟网络集成,且集成的子网能访问Key Vault的专用终结点
排查NSG规则
- 检查Key Vault专用终结点所在子网的NSG,是否允许API资源IP/端口(443)的入站流量
- 检查API所在子网的NSG,是否允许到Key Vault私有IP的443端口出站流量
内容的提问来源于stack exchange,提问作者Raghu
相关产品推荐
相关产品推荐

