如何解决Azure Pipeline调用启用专用终结点的Azure Function App的403错误?
针对Azure Pipeline调用带专用终结点的Function App报403的解决方案
改用自托管代理池
无代理作业运行在Azure公共网络,无法访问专用终结点隔离的资源。你可以在与Function App同VNet的虚拟机上部署自托管代理,然后在Pipeline作业里指定使用这个代理池,这样代理处于专用网络内就能正常访问Function App。调整Function App的公共访问规则(按需选择)
如果允许有限的公共访问,先获取你Azure DevOps组织对应的微软托管代理出站IP范围(在组织设置→代理池里查看对应区域的IP列表),然后在Function App的网络设置里,把公共网络访问设为「选定的虚拟网络和IP地址」,再把获取到的IP范围添加到允许列表里。注意这种方式会降低隔离性,要结合安全需求评估。通过Private Link打通Azure DevOps和专用网络
在Azure里创建Private Link服务,将Azure DevOps的服务终结点与Function App所在的VNet关联,配置组织使用Private Link后,无代理作业的流量就能通过专用网络到达Function App,这是更安全的方案。检查访问密钥有效性
确认调用时用的函数密钥/主机密钥是有效的,并且在Invoke Azure Function任务里正确配置了密钥参数,或者Web Hook请求里带上了x-functions-key请求头并填入正确密钥。
内容的提问来源于stack exchange,提问作者VKD
相关产品推荐
相关产品推荐

