You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure VNet peering与Private Link:跨VNet VM解析存储账户公网IP问题咨询

问题分析与解决方案

你的理解完全正确,跨配对VNet的虚拟机本该返回存储账户的私网IP,出现公网IP是因为缺少关键配置:

  • 存储账户关联的专用DNS区域仅链接了自身所在VNet,而虚拟机所在的配对VNet并未关联该专用DNS区域。当虚拟机发起DNS查询时,由于自身VNet未对接对应专用区域,会走默认公共DNS解析,因此返回公网IP。
  • 额外确认:存储账户的Private Link默认允许所有VNet访问(包括配对VNet),加上你已禁用公网访问,只要DNS解析正常,访问就会自动走Private Link通道。

修复步骤

  1. 找到存储账户绑定的专用DNS区域(格式通常为privatelink.blob.core.windows.net,具体取决于你启用Private Link的存储服务类型)
  2. 进入该专用DNS区域的虚拟网络链接配置页,添加虚拟机所在的配对VNet
  3. 等待链接生效(通常几分钟),在虚拟机上重新执行nslookup <你的存储账户域名>,此时应返回私网IP

补充提示

  • VNet配对不会自动同步专用DNS区域的关联关系,必须手动为每个需要解析Private Link资源的VNet添加链接
  • 如果虚拟机使用自定义DNS服务器,需确保该服务器能将专用区域的查询转发至Azure DNS,或在自定义DNS上配置对应的私网IP记录

内容的提问来源于stack exchange,提问作者Ravi Khambhati

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 21:54:54