Azure Data Factory连接外部FTP服务器报错FtpFiledToConnectToFtpServer求助
解决Azure Data Factory连接外部FTP服务器的FtpFiledToConnectToFtpServer错误
核心排查与配置步骤
1. 明确Managed Virtual Network集成运行时的流量路径
当使用Managed Virtual Network (MVNet) 的Integration Runtime (IR)时,IR的出站流量直接从Azure公共IP池发起,和ADF的私有端点无关——私有端点仅用于本地客户端(如ADF Studio)访问ADF服务本身,不负责IR对外连接的流量。
- 检查关联MVNet的NSG出站规则:
- 针对FTP主动模式:放行21端口(控制连接) + 服务器指定的主动数据端口(通常为20,部分服务器自定义)
- 针对FTP被动模式:放行21端口(控制连接) + 服务器声明的被动端口范围(如10000-20000)
- 规则配置要求:源设为
VirtualNetwork(匹配MVNet的IR流量),目标为FTP服务器的公网IP/IP段,动作设为Allow
2. 对齐FTP连接模式配置
确保ADF链接服务的连接模式和WinSCP一致:
- 若WinSCP使用被动模式,ADF链接服务需勾选Use passive mode
- 若使用主动模式,取消被动模式勾选,同时确认FTP服务器能访问MVNet IR的出站IP范围(可在ADF的MVNet IR设置中查看分配的出站IP,或直接让FTP服务器放行ADF所在区域的Azure服务IP段)
3. 排查企业边界网络限制
即使FTP服务器无防火墙限制,企业边界防火墙/代理可能拦截MVNet IR的出站流量:
- 在ADF同区域创建一台VM,加入MVNet关联的虚拟网络(或应用相同NSG规则),尝试从VM连接FTP服务器,验证网络连通性
- 若VM也无法连接,需协调网络团队放行对应IP和端口
4. 验证链接服务基础配置
再次确认链接服务的基础信息:
- 服务器地址、用户名、密码是否与WinSCP完全一致
- 若FTP服务器启用SSL/TLS,需在链接服务中勾选Enable SSL,并根据服务器配置选择对应的SSL模式
内容的提问来源于stack exchange,提问作者user19504539
相关产品推荐
相关产品推荐

