Azure APIM连接Function App配置求助:需订阅密钥+禁用公网访问
正确配置带订阅密钥且禁用公网访问的APIM与Function App连接方案
一、确认APIM访问Function App的网络权限
- 当Function App禁用公网访问后,需确保APIM能通过合规路径访问:
- 若APIM部署在VNet内,给Function App配置VNet集成,将其加入同一VNet;若APIM是公网部署,在Function App的网络设置-访问限制中添加APIM的公网IP地址到允许列表。
- 启用APIM的系统分配托管身份,给该身份分配Function App的
Function App Contributor角色,确保APIM具备调用权限。
二、确保APIM API的订阅密钥验证生效
- 检查并配置API的订阅验证规则:
- 进入APIM门户的目标API,切换到设置标签页,勾选需要订阅,并关联已创建的订阅产品。
- 查看API的入站策略,确认包含订阅密钥验证逻辑,默认策略示例:
若策略被修改,需恢复或重新添加该验证节点。<validate-subscription key-header-name="Ocp-Apim-Subscription-Key" />
三、测试时正确携带订阅密钥
- 在Azure门户测试API时,需手动指定订阅密钥:
- 打开APIM的测试控制台,在Headers区域添加
Ocp-Apim-Subscription-Key请求头,值为你创建的订阅密钥(可从APIM的订阅页面复制)。 - 也可在测试控制台顶部的订阅下拉框中选择关联的订阅,系统会自动填充密钥头。
- 打开APIM的测试控制台,在Headers区域添加
四、验证Function App的访问限制配置
- 确认Function App的公网访问为禁用状态,同时检查:
- 网络-访问限制中仅保留APIM相关的允许规则,无多余拦截规则。
- 若使用专用终结点,确认APIM已接入该终结点所在VNet,且DNS解析配置正确。
内容的提问来源于stack exchange,提问作者dev-d4
相关产品推荐
相关产品推荐

