You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AI搜索添加自定义WebAPI技能后无法访问Azure SQL服务器问题排查

Azure AI搜索索引器加自定义WebAPI技能后SQL访问失败的排查方案

问题根源

添加自定义WebAPI技能后,索引器的执行链路发生了变化:原本仅通过共享专用链路访问SQL的流程,会因为技能调用的触发,在技能处理阶段切换为使用Azure AI搜索的公共出站IP(即报错里的51.XXX.XXX.140)去访问SQL。而你的SQL服务器未启用公网IP,自然会触发IP访问拦截。

具体修复步骤

  • 给自定义WebAPI资源配置共享专用链接:如果WebAPI部署在Azure的App Service、Function App等服务上,为Azure AI搜索创建指向该WebAPI的共享专用链接,让技能调用全程走专用网络,避免索引器切换到公网IP。
  • 锁定索引器的专用链路配置:在索引器的数据源连接设置中,确认UsePrivateLink参数保持为true,同时检查技能配置是否强制使用专用网络上下文——部分场景下添加技能后,索引器会默认用公共网络执行后续数据操作,需要手动指定专用链路优先。
  • 重新验证SQL的专用链路权限:确认Azure AI搜索的共享专用链接已被SQL服务器的VNET策略批准,状态显示“已批准”。添加新技能后,索引器的身份可能出现隐性变化,需要重新确认权限绑定的有效性。
  • 调整技能的SQL访问逻辑:如果自定义WebAPI需要读取SQL数据,不要让索引器在技能阶段直接访问SQL,改为让WebAPI自身通过专用链路连接SQL,索引器仅负责调用WebAPI,彻底隔离SQL的访问路径。

内容的提问来源于stack exchange,提问作者Som

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 23:57:03