Azure对等互连VNet间资源连接出现Local DNS解析错误的原因排查
对等虚拟网络中资源DNS解析错误的原因
- 默认Azure私有DNS区域仅绑定单个虚拟网络:容器应用的私有DNS记录(比如容器应用私有端点对应的域名记录)只存在于VNet-2关联的私有DNS区域里,VNet-1没链接这个区域,所以API网关所在的VNet-1根本找不到这些记录。
- VNet对等没配置DNS转发:Azure的VNet对等连接默认不会自动开启DNS转发功能,跨VNet的资源没法通过对方的DNS服务器解析私有域名。
- API网关用的是默认Azure DNS:API网关在VNet-1里默认用Azure提供的公共DNS服务器,这个服务器只能解析VNet-1自己关联的私有DNS区域内容,访问不到VNet-2的私有DNS记录。
快速修复方向
- 把容器应用对应的私有DNS区域同时链接到VNet-1和VNet-2,让两个虚拟网络都能读取该区域的DNS记录。
- 部署自定义DNS服务器(比如Azure DNS私有解析器),让两个VNet都指向这个DNS服务器,同时在VNet对等设置里开启DNS转发选项。
内容的提问来源于stack exchange,提问作者saurabh umathe
相关产品推荐
相关产品推荐

