You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

连续调用Azure APIM遇ECONNRESET,取消重调恢复问题排查

Azure APIM 后端 App Service 出现 ECONNRESET 错误的原因分析

问题现象

部署在认证型Azure API Management (APIM)后的证书认证Azure App Service,出现以下异常:

  • 连续两次调用服务时,固定返回ECONNRESET错误
  • Postman中先发起请求、点击「取消」后重新发送,请求可正常执行
  • 正常状态仅维持约1分钟,无请求闲置后问题复现

已排除的问题点

  • 不存在SNAT端口耗尽(SNAT Port Exhaustion)情况
  • 后端App Service本身无故障

关键观测细节

Postman成功请求的控制台Network面板显示:

  • 包含addresses与tls相关信息
  • TLS版本标注为v1/SSLv3,但实际使用协议为TLSv3
  • 连接状态为reused = true,证书授权状态为authorized = true

可能的根因

该问题与同类Stack Overflow问题高度一致:Azure API Management(消费层):首次请求超时且未发送至后端服务,结合场景推断核心原因包括:

  1. APIM消费层连接池冷启动:消费层APIM在闲置约1分钟后会释放后端连接池,新请求到来时需重新建立TLS连接,而App Service的证书认证握手流程耗时较长,导致首次连接触发超时/重置;手动取消重发时,连接池已完成初始化,复用现有连接即可成功。
  2. TLS握手协商不兼容:虽然实际协议为TLSv3,但标注的版本为v1/SSLv3,可能存在APIM与App Service之间的TLS版本协商不匹配,首次握手失败导致连接重置;复用已完成协商的连接时则可正常通信。
  3. APIM连接超时配置过短:APIM对首次TLS连接建立的超时设置不足,无法覆盖证书认证的完整握手周期,导致连接被主动重置;后续复用连接无需重新握手,因此请求可正常完成。

内容的提问来源于stack exchange,提问作者evilmandarine

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 08:30:03