将外部域名关联至Azure AKS DNS Zone后访问异常求助
Azure DNS委派问题排查与解决
先确认DNS委派是否真的生效
- 打开命令行,用
nslookup或dig工具查询域名的NS记录:
核对返回的域名服务器列表,必须和Azure DNS Zone提供的完全一致(包括所有条目)。如果有差异,要么是域名服务商配置有误,要么是DNS缓存还未完成全球同步(通常需要24-48小时)。nslookup yourdomain.com dig yourdomain.com NS - 切换网络测试,比如用手机流量访问,避开本地路由器的DNS缓存,验证解析结果是否正确。
浏览器地址栏显示IP而非域名的原因
- 这基本是网站服务器的重定向配置问题:你的Web服务器(Nginx、Apache等)可能将域名请求强制重定向到了IP地址。检查服务器配置文件,将重定向目标修改为你的域名而非IP。
- 清除浏览器缓存(快捷键
Ctrl+Shift+Delete),用隐私模式重新访问,旧缓存可能导致异常显示。
部分设备/浏览器报404的排查点
- DNS缓存未刷新:不同设备的DNS缓存过期时间不同,手动刷新缓存:
- Windows:
ipconfig /flushdns - macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder - Linux:
sudo systemd-resolve --flush-caches
- Windows:
- 根域名同时设置A和CNAME记录:DNS规范中根域名(如
yourdomain.com)不能同时存在A和CNAME记录,这会导致解析混乱。正确做法是根域名用A记录指向网站IP,子域名(如www.yourdomain.com)用CNAME指向K8s集群外部IP。 - K8s服务配置错误:若CNAME指向的K8s外部IP对应的服务未正确配置Ingress规则,或端口映射有误,会返回404。检查K8s的Ingress是否绑定了正确域名,服务是否正常运行,端口映射是否匹配。
额外检查细节
- 将Azure DNS Zone中记录的TTL值设置为300秒(5分钟),缩短解析生效的等待时间。
- 若K8s外部IP是动态分配的,不要直接用CNAME指向IP,建议使用静态IP或指向K8s服务的FQDN,避免IP变动导致解析失效。
内容的提问来源于stack exchange,提问作者Doncarlito87
相关产品推荐
相关产品推荐

