Azure密钥库私有端点DNS查询返回错误私有IP的技术求助
密钥库私有端点DNS解析异常排查方案
1. 验证私有DNS区域配置
- 确认私有DNS区域后缀为
privatelink.vaultcore.azure.net(Key Vault私有端点必须使用该后缀的DNS区域) - 检查区域内的A记录:确认
[你的密钥库名称].privatelink.vaultcore.azure.net对应的IP是10.0.0.6,而非公网IP - 检查VNET关联:在私有DNS区域的「虚拟网络链接」中,确认已关联VM所在的VNET,若启用自动注册需确保勾选对应选项
2. 检查VM的DNS设置
- 在Ubuntu 22.04上执行
cat /etc/resolv.conf,确认DNS服务器为Azure VNET默认DNS(168.63.129.16)或能正确转发私有域名查询的自定义DNS - 分别执行以下两个查询,验证解析链路:
第一个查询应返回私有链接域名,第二个查询需返回nslookup [你的密钥库名称].vault.azure.net nslookup [你的密钥库名称].privatelink.vaultcore.azure.net10.0.0.6
3. 确认私有端点状态
- 检查私有端点状态为「已连接」,且关联子网与VM所在子网一致
- 查看私有端点对应的网络接口(NIC),确认其私有IP为
10.0.0.6
4. 清除VM DNS缓存
Ubuntu 22.04默认使用systemd-resolved,执行以下命令清除缓存后重新查询:
sudo resolvectl flush-caches
5. 核查ARM模板配置
- 检查模板中私有DNS区域的虚拟网络链接配置,确认
registrationEnabled参数符合预期(自动注册需设为true) - 确认私有端点的
privateDnsZoneConfigs节点正确指向privatelink.vaultcore.azure.net区域,且A记录已正确创建
内容的提问来源于stack exchange,提问作者PavanKumar GVVS
相关产品推荐
相关产品推荐

