You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps发布管道部署Function App遇KuduStackTraceURL及403错误

问题分析与解决方案

结论

是,这个403 Ip Forbidden错误完全属于网络配置问题,核心原因是绑定专用终结点的Function App的SCM(Kudu)站点未通过私有网络开放访问,导致自托管代理的私有IP被公网SCM站点拒绝。

具体解决步骤

1. 为Function App的SCM站点配置专用终结点

  • 登录Azure门户,进入目标Function App资源
  • 导航至网络 > 专用终结点连接
  • 点击“添加”,创建新的专用终结点:
    • 目标子资源选择scm(可同时勾选site,确保主站点和SCM站点都通过私有网络访问)
    • 选择与自托管代理VM所在的同一子网、虚拟网络
    • 完成专用终结点的创建与审批

2. 限制SCM站点仅允许私有网络访问

  • 在Function App的网络 > 访问限制页面,切换到“SCM站点”标签
  • 添加访问允许规则:
    • 允许自托管代理所在子网的IP地址范围;或直接设置为“仅允许私有网络访问”(需先完成专用终结点配置)
    • 确保规则优先级高于默认的拒绝规则

3. 验证DNS解析正确性

  • 在自托管代理VM上执行以下命令,确认域名解析到私有IP:
    nslookup <FuncionAppName>.azurewebsites.net
    nslookup <FuncionAppName>.scm.azurewebsites.net
    
  • 若返回公网IP,需检查VNet的DNS配置,确保能正确解析专用终结点的私有域名

4. 调整Function App应用设置(可选)

  • 在Function App的配置 > 应用设置中,添加WEBSITE_DNS_SERVER参数,值设置为VNet的DNS服务器IP(通常是Azure DNS的168.63.129.16,或自定义DNS服务器),确保Function App内部能正确解析私有网络域名

内容的提问来源于stack exchange,提问作者surya Teja

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 04:22:07