配置Azure Front Door后,如何访问APIM开发者门户设计器?
检查Front Door路由规则
得确保Front Door的路由规则没把设计器相关路径(比如/designer、/management这类APIM门户管理路径)给重定向或者拦截了。要把APIM的所有路径都正确转发,包括设计器的专用路径,不能只转发前端页面的路径。验证NSG出站规则
你只配了NSG允许Front Door的入站流量,但APIM本身得出站访问Azure的身份验证服务和管理端点才能加载设计器。检查下NSG的出站规则,要么允许APIM的托管标识访问必要的Azure服务(比如Azure AD、APIM管理API),要么直接放行出站到AzureCloud服务标签的流量。确认APIM自定义域名的管理端点配置
APIM的开发者门户设计器依赖管理端点的访问,你不仅要给开发者门户前端配置自定义域名,还得正确配置管理端点的自定义域名(如果用了自定义域名的话)。Front Door得同时转发管理端点和门户前端的流量,不然设计器加载不了必要的管理接口。检查Front Door缓存规则
别让Front Door对设计器相关路径设置缓存,设计器是动态管理界面,缓存会导致加载不了最新的管理状态。在Front Door的路由规则里,给/designer/*、/api-management/*这类路径设置不缓存。验证AAD应用注册的权限和重定向URL
确保AAD应用注册不仅加了Front Door的域名作为重定向URL,还授予了APIM Service Developer或APIM Service Administrator的权限,并且完成了管理员同意。另外,重定向URL得包含设计器的回调路径,比如https://<你的FD域名>/signin-aad。手动访问设计器路径测试
直接在浏览器里输入https://<你的FD域名>/designer,看看能不能加载设计器界面。如果可以,说明APIM概览页的按钮跳转路径可能有问题,你可以手动修改APIM门户的跳转链接,或者在本地hosts文件里临时把APIM的默认管理域名映射到Front Door的IP,测试按钮跳转是否正常。
内容的提问来源于stack exchange,提问作者Greg

