You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure密钥库私有端点DNS查询返回错误私有IP的技术求助

密钥库私有端点DNS解析异常排查方案

1. 验证私有DNS区域配置

  • 确认私有DNS区域后缀为privatelink.vaultcore.azure.net(Key Vault私有端点必须使用该后缀的DNS区域)
  • 检查区域内的A记录:确认[你的密钥库名称].privatelink.vaultcore.azure.net对应的IP是10.0.0.6,而非公网IP
  • 检查VNET关联:在私有DNS区域的「虚拟网络链接」中,确认已关联VM所在的VNET,若启用自动注册需确保勾选对应选项

2. 检查VM的DNS设置

  • 在Ubuntu 22.04上执行cat /etc/resolv.conf,确认DNS服务器为Azure VNET默认DNS(168.63.129.16)或能正确转发私有域名查询的自定义DNS
  • 分别执行以下两个查询,验证解析链路:
    nslookup [你的密钥库名称].vault.azure.net
    nslookup [你的密钥库名称].privatelink.vaultcore.azure.net
    
    第一个查询应返回私有链接域名,第二个查询需返回10.0.0.6

3. 确认私有端点状态

  • 检查私有端点状态为「已连接」,且关联子网与VM所在子网一致
  • 查看私有端点对应的网络接口(NIC),确认其私有IP为10.0.0.6

4. 清除VM DNS缓存

Ubuntu 22.04默认使用systemd-resolved,执行以下命令清除缓存后重新查询:

sudo resolvectl flush-caches

5. 核查ARM模板配置

  • 检查模板中私有DNS区域的虚拟网络链接配置,确认registrationEnabled参数符合预期(自动注册需设为true)
  • 确认私有端点的privateDnsZoneConfigs节点正确指向privatelink.vaultcore.azure.net区域,且A记录已正确创建

内容的提问来源于stack exchange,提问作者PavanKumar GVVS

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 03:03:20