You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure环境下创建VM集群实现跨终端互访的方法咨询

Azure VM集群跨终端访问故障排查与解决方案

一、基础连通性排查

  • 验证服务与端口状态:登录每台VM,执行systemctl status <目标服务名>确认8080端口对应的服务正常运行;用netstat -tulpn | grep 8080检查端口是否监听在0.0.0.0而非仅127.0.0.1,避免服务仅本地可访问。
  • 本地端口测试:在同一VM内执行curl -v telnet://localhost:8080,若失败则优先修复服务本身问题,而非网络配置。
  • 私有IP直连测试:通过Bastion登录某台VM,用另一台VM的私有IP执行curl -v telnet://<私有IP>:8080,定位是VM间网络问题还是服务问题。

二、Azure网络规则校验

  • NSG规则精准配置:
    • 确认所有VM所属的网络安全组(NSG)添加了双向允许规则:入站规则设源为集群VM的VNet地址段(如10.0.0.0/24)、目标为Any、端口8080、协议TCP;出站规则对应反向配置,且规则优先级高于默认拒绝规则。
    • 避免仅依赖“双向允许”的模糊配置,必须明确地址段、端口、协议参数。
  • 子网路由表检查:查看VM所在子网的路由表,确保无自定义路由阻断VM间流量,默认路由需指向Azure默认网关。
  • VM内部防火墙排查:检查操作系统防火墙(iptables/ufw/Windows防火墙),执行iptables -L或在Windows防火墙中确认8080端口入站规则已放行。

三、跨终端访问集群的配置方案

方案1:负载均衡器(推荐)

  • 创建Azure负载均衡器,将3台VM的8080端口加入后端池,配置前端公共IP和8080端口的健康探针;终端通过负载均衡器的公共IP即可访问集群内所有VM,实现流量分发。

方案2:单VM独立公共IP

  • 给每台VM分配公共IP,在对应NSG中添加入站规则,允许源0.0.0.0/0访问8080端口;终端需通过各VM的独立公共IP分别访问。

方案3:私有网络连通

  • 若终端在企业内网,配置VNet对等或站点到站点VPN,让终端网络与Azure VNet打通,直接用VM私有IP访问集群。

四、额外排查点

  • 主机名解析问题:若用hostname测试失败,执行nslookup <hostname>确认DNS解析正常;若解析失败,可在VM的hosts文件中添加私有IP 主机名的映射,或配置Azure私有DNS区域。

内容的提问来源于stack exchange,提问作者Lekha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 13:08:22