You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Azure Pipeline调用启用专用终结点的Azure Function App的403错误?

针对Azure Pipeline调用带专用终结点的Function App报403的解决方案
  • 改用自托管代理池
    无代理作业运行在Azure公共网络,无法访问专用终结点隔离的资源。你可以在与Function App同VNet的虚拟机上部署自托管代理,然后在Pipeline作业里指定使用这个代理池,这样代理处于专用网络内就能正常访问Function App。

  • 调整Function App的公共访问规则(按需选择)
    如果允许有限的公共访问,先获取你Azure DevOps组织对应的微软托管代理出站IP范围(在组织设置→代理池里查看对应区域的IP列表),然后在Function App的网络设置里,把公共网络访问设为「选定的虚拟网络和IP地址」,再把获取到的IP范围添加到允许列表里。注意这种方式会降低隔离性,要结合安全需求评估。

  • 通过Private Link打通Azure DevOps和专用网络
    在Azure里创建Private Link服务,将Azure DevOps的服务终结点与Function App所在的VNet关联,配置组织使用Private Link后,无代理作业的流量就能通过专用网络到达Function App,这是更安全的方案。

  • 检查访问密钥有效性
    确认调用时用的函数密钥/主机密钥是有效的,并且在Invoke Azure Function任务里正确配置了密钥参数,或者Web Hook请求里带上了x-functions-key请求头并填入正确密钥。

内容的提问来源于stack exchange,提问作者VKD

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 09:56:14