删除重建App Service后,无法恢复Front Door私有链接源的咨询
解决App Service重建后Front Door私有链接无法恢复的问题
问题场景
通过私有链接创建指向App Service的Front Door源,App Service生成待批准的专用终结点,批准后正常运行;但删除并重建App Service后,私有链接丢失,重新添加Front Door源也无法触发新的私有链接请求,仅有的临时方案是重建整个Front Door,但该方案不可扩展。
解决步骤
1. 清理App Service侧的残留专用端点连接记录
- 进入新重建的App Service资源,导航到网络 > 专用端点连接
- 查看是否存在来自Front Door的待批准、已拒绝或已断开的连接记录,若有则全部删除
- 等待操作生效(约1-2分钟)
2. 重新配置Front Door的私有链接源
- 删除Front Door中对应的App Service源(提前记录源的配置细节:主机名、优先级、权重等)
- 等待Front Door的配置部署完成(必须等到部署状态显示成功,不可提前操作)
- 重新添加App Service源,勾选启用专用链接选项,按之前的配置填写参数
- 触发Front Door配置部署,等待部署完成
3. 批准新的专用端点请求
- 回到新的App Service的专用端点连接页面,此时应该会出现来自Front Door的待批准请求
- 批准该请求,等待连接状态变为已批准
4. (可选)使用Azure CLI强制清理残留关联
如果上述步骤无效,通过Azure CLI清理后台残留的关联元数据:
- 登录Azure CLI:
az login - 列出App Service的专用端点连接:
az network private-endpoint connection list --resource-group <你的资源组名称> --name <新App Service名称> --type Microsoft.Web/sites - 找到与Front Door相关的连接记录,复制其名称,执行删除命令:
az network private-endpoint connection delete --resource-group <你的资源组名称> --name <目标连接名称> --type Microsoft.Web/sites --parent <新App Service名称> - 重复步骤2-3,重新配置Front Door源并批准连接
问题原因
Azure后台会保留私有链接的关联元数据,即使App Service被删除重建,旧的关联记录可能未被彻底清除,导致新的私有链接请求无法正常触发。清理残留的连接记录后,即可重新建立有效的私有链接关联。
内容的提问来源于stack exchange,提问作者Don Chambers
相关产品推荐
相关产品推荐

