You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure APIM连接Function App配置求助:需订阅密钥+禁用公网访问

正确配置带订阅密钥且禁用公网访问的APIM与Function App连接方案

一、确认APIM访问Function App的网络权限

  • 当Function App禁用公网访问后,需确保APIM能通过合规路径访问:
    1. 若APIM部署在VNet内,给Function App配置VNet集成,将其加入同一VNet;若APIM是公网部署,在Function App的网络设置-访问限制中添加APIM的公网IP地址到允许列表。
    2. 启用APIM的系统分配托管身份,给该身份分配Function App的Function App Contributor角色,确保APIM具备调用权限。

二、确保APIM API的订阅密钥验证生效

  • 检查并配置API的订阅验证规则:
    1. 进入APIM门户的目标API,切换到设置标签页,勾选需要订阅,并关联已创建的订阅产品。
    2. 查看API的入站策略,确认包含订阅密钥验证逻辑,默认策略示例:
      <validate-subscription key-header-name="Ocp-Apim-Subscription-Key" />
      
      若策略被修改,需恢复或重新添加该验证节点。

三、测试时正确携带订阅密钥

  • 在Azure门户测试API时,需手动指定订阅密钥:
    1. 打开APIM的测试控制台,在Headers区域添加Ocp-Apim-Subscription-Key请求头,值为你创建的订阅密钥(可从APIM的订阅页面复制)。
    2. 也可在测试控制台顶部的订阅下拉框中选择关联的订阅,系统会自动填充密钥头。

四、验证Function App的访问限制配置

  • 确认Function App的公网访问为禁用状态,同时检查:
    1. 网络-访问限制中仅保留APIM相关的允许规则,无多余拦截规则。
    2. 若使用专用终结点,确认APIM已接入该终结点所在VNet,且DNS解析配置正确。

内容的提问来源于stack exchange,提问作者dev-d4

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 01:47:42