Azure Web Apps无法连接Azure私有链接SQL Server求助
排查清单:Azure Linux Web App无法连接私有链接SQL Server的可能遗漏配置
- Web App子网的出站NSG规则:你仅配置了data-tier子网的入站规则,但web-tier子网的NSG可能存在出站限制,需确保web-tier的NSG出站规则允许访问data-tier子网的TCP 1433、UDP 1434及TCP 11000-11999端口流量。
- 私有DNS区域的VNet关联:若使用Azure私有DNS区域
privatelink.database.windows.net,需确认该区域已关联Web App所在的VNet(即包含web-tier子网的VNet)。未关联的话,Web App会将SQL Server FQDN解析为公网IP,而SQL已禁用公网访问,导致连接失败。 - Web App的VNet集成DNS配置:Linux Web App启用VNet集成后,需检查是否开启了专用DNS区域集成(在Web App的网络配置中)。若未开启,Web App可能无法使用VNet关联的私有DNS区域解析SQL的私有IP。
- 私有终结点的子资源配置:确认SQL Server的私有终结点目标子资源为
sqlServer,若选错子资源(如blob等),私有终结点无法正确路由SQL连接请求。 - Web App子网的路由表(UDR)检查:web-tier子网的用户定义路由(UDR)可能将SQL Server私有IP的流量重定向到了其他位置(如VPN网关),而非直接指向私有终结点。需确保UDR中没有拦截或错误路由到SQL私有IP段的规则。
- SQL Server的私有终结点NIC权限:检查私有终结点对应的网络接口(NIC)是否被附加了独立的NSG,若有,需确保该NSG允许来自web-tier子网的流量访问相关端口。
- 连接字符串的正确性:确保Web App使用的连接字符串是SQL Server的完整FQDN(如
xxx.database.windows.net),而非私有IP。私有链接依赖DNS解析将FQDN映射到私有IP,直接使用IP可能导致Redirect策略失效。 - Linux Web App的DNS缓存验证:可通过Web App的Kudu控制台执行
nslookup <SQL-FQDN>命令,验证解析结果是否为SQL私有终结点的私有IP,确认DNS解析是否正常。
内容的提问来源于stack exchange,提问作者Parth Sekar
相关产品推荐
相关产品推荐

