You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法从Azure连接到带私有静态IP的ACI问题求助

Azure Container Instances(ACI)连接故障排查与解决

可能原因及对应解决步骤

1. 网络安全组(NSG)规则限制

  • 检查ACI所在子网的NSG入站规则:确保允许目标端口(如80/443)的流量来源。若从Azure内部服务访问,需包含AzureCloud服务标签;若使用公网IP,需允许Internet或指定IP段的入站流量。
  • 验证ACI端口映射配置:确认容器暴露的端口与ACI容器组配置的端口完全一致,避免端口不匹配导致的连接失败。

2. 子网路由表异常

  • 检查子网关联的自定义路由表:确认不存在阻止流量到达ACI私有IP的路由规则,比如错误地将流量导向NVA或未正确配置的网关。
  • 保留Azure系统路由:确保路由表未覆盖默认的Azure内部资源路由,否则会影响Azure环境内的流量互通。

3. ACI容器或服务状态异常

  • 查看ACI容器组状态:执行az container show --resource-group <你的资源组名> --name <ACI容器组名>,确认provisioningState为Succeeded,instanceView中的容器状态为Running。
  • 排查容器应用日志:执行az container logs --resource-group <你的资源组名> --name <ACI容器组名>,检查是否存在应用启动失败、端口绑定错误等异常日志。

4. DNS解析故障

  • 验证IP解析正确性:在Azure环境内的测试节点(如VM)执行nslookup <ACI私有IP>或nslookup <ACI公网DNS名称>,确认解析结果与ACI实际IP一致。
  • 检查自定义DNS配置:若使用自定义DNS服务器,需确保其能正确解析ACI的IP或域名,避免解析失败触发“资源不存在”的错误提示。

5. 公网IP关联与配置问题(针对更新场景)

  • 确认公网IP绑定状态:通过az container show命令检查ipAddress.publicIpAddress字段,确认公网IP已正确关联且状态为启用。
  • 检查公网IP的NSG规则:若公网IP单独绑定了NSG,需确保其入站规则允许目标端口的流量访问。

内容的提问来源于stack exchange,提问作者Amir

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 17:59:58