Azure VNet peering与Private Link:跨VNet VM解析存储账户公网IP问题咨询
问题分析与解决方案
你的理解完全正确,跨配对VNet的虚拟机本该返回存储账户的私网IP,出现公网IP是因为缺少关键配置:
- 存储账户关联的专用DNS区域仅链接了自身所在VNet,而虚拟机所在的配对VNet并未关联该专用DNS区域。当虚拟机发起DNS查询时,由于自身VNet未对接对应专用区域,会走默认公共DNS解析,因此返回公网IP。
- 额外确认:存储账户的Private Link默认允许所有VNet访问(包括配对VNet),加上你已禁用公网访问,只要DNS解析正常,访问就会自动走Private Link通道。
修复步骤
- 找到存储账户绑定的专用DNS区域(格式通常为
privatelink.blob.core.windows.net,具体取决于你启用Private Link的存储服务类型) - 进入该专用DNS区域的虚拟网络链接配置页,添加虚拟机所在的配对VNet
- 等待链接生效(通常几分钟),在虚拟机上重新执行
nslookup <你的存储账户域名>,此时应返回私网IP
补充提示
- VNet配对不会自动同步专用DNS区域的关联关系,必须手动为每个需要解析Private Link资源的VNet添加链接
- 如果虚拟机使用自定义DNS服务器,需确保该服务器能将专用区域的查询转发至Azure DNS,或在自定义DNS上配置对应的私网IP记录
内容的提问来源于stack exchange,提问作者Ravi Khambhati
相关产品推荐
相关产品推荐

