You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Github部署代码至VNet内Func App时遇OIDC认证IP禁止错误

问题:VNet私有终结点后的Azure函数应用,通过GitHub部署触发IP Forbidden(403)错误

我按照微软官方文档的「部署Service Bus触发器和HTTP触发器」章节部署代码,通过GitHub Action部署时遇到**IP Forbidden(403)**错误。当前存储账户和函数应用均部署在私有终结点之后,GitHub处于VNet外部,想确认:即便使用托管标识,是否仍能完成授权部署?

已完成的配置与尝试

  • 函数应用配置:
    函数应用配置
  • GitHub仓库的Workflow YAML文件已配置正确密钥,自动生成和手动输入两种方式均已尝试
  • 使用带联合凭据的服务主体进行部署,已在资源组级别为其分配Storage Contributor和Website Contributor角色:
    RBAC角色分配
  • 部署时抛出的错误信息:
    Error: Failed to deploy web package to App Service.
    Error: Execution Exception (state: PublishContent) (step: Invocation)
    Error:   When request Azure resource at PublishContent, zipDeploy : Failed to use /home/runner/work/_temp/temp_web_package_045189892229569706.zip as ZipDeploy content
    Error:     Failed to deploy web package to App Service.
    Ip Forbidden (CODE: 403)
    
  • 错误详情截图:
    部署错误详情
  • 尝试了替代方案zip deploy,同样因处于VNet外部而失败;且无法部署自托管GitHub运行器。

内容的提问来源于stack exchange,提问作者Sergio Solorzano

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 10:02:27