You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Key Vault专用终结点配置后API访问失败问题求助

解决Azure Key Vault专用终结点访问报错问题

针对你遇到的Public network access is disabled and request is not from a trusted service nor via an approved private link报错,按以下步骤排查:

  • 验证网络连通性

    • 确认API部署的资源(虚拟机、容器、PaaS服务等)与Key Vault专用终结点处于同一虚拟网络,或通过虚拟网络对等互联、VPN、ExpressRoute连通的网络环境中
    • 测试DNS解析:在API所在环境执行nslookup <你的Key Vault名称>.vault.azure.net,确认返回的是专用终结点的私有IP;如果使用自定义DNS,需确保配置了privatelink.vaultcore.azure.net专用DNS区域并关联到对应虚拟网络
  • 检查专用终结点配置

    • 确认Key Vault的专用终结点状态为已批准(Azure门户中Key Vault -> 专用终结点页面可查看)
    • 检查专用终结点所在子网是否启用了「专用终结点网络策略」,若启用需确保允许Key Vault流量通过,可暂时禁用该策略测试是否恢复正常
  • 确认API的网络配置(针对PaaS服务)

    • 若API托管在App Service、Function App等PaaS服务,需确认服务已启用虚拟网络集成,且集成的子网能访问Key Vault的专用终结点
  • 排查NSG规则

    • 检查Key Vault专用终结点所在子网的NSG,是否允许API资源IP/端口(443)的入站流量
    • 检查API所在子网的NSG,是否允许到Key Vault私有IP的443端口出站流量

内容的提问来源于stack exchange,提问作者Raghu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 08:12:02