Azure自托管集成运行时(SHIR)注册密钥时连接ADF失败的解决咨询
解决Azure自托管集成运行时(SHIR)注册ADF失败问题
基础检查步骤
- 确认自托管集成运行时主机服务状态:打开服务管理器(
services.msc),找到Self-hosted Integration Runtime Service,确保它处于运行状态,若未运行则启动服务。 - 验证注册密钥有效性:登录Azure门户,进入目标ADF实例,在“管理”>“集成运行时”中找到对应的SHIR,重新生成注册密钥,确保使用的是最新的有效密钥(密钥有有效期,过期会导致注册失败)。
SSL证书相关排查
- 检查本地机器SSL证书信任链:SHIR需要信任Azure服务的根证书,若本地缺失相关根证书,会导致SSL连接失败。可以通过以下方式修复:
- 运行
certmgr.msc,在“受信任的根证书颁发机构”中确认是否包含DigiCert Global Root CA等Azure常用根证书,若缺失,从微软官方证书库下载安装。 - 检查SHIR配置的SSL证书:若手动指定了自定义SSL证书,确保证书未过期、私钥有效且已正确安装到本地机器的证书存储中。
- 运行
- 临时禁用SSL证书验证(仅用于测试,生产环境禁用):修改SHIR配置文件
C:\Program Files\Microsoft Integration Runtime\5.0\Shared\Microsoft.DataTransfer.IntegrationRuntime.Node.exe.config,在<appSettings>节点添加:
保存后重启SHIR服务,测试是否能注册成功。若成功,说明是证书信任问题,需重新配置正确的SSL证书后删除此配置。<add key="NodeDisableSslCertificateValidation" value="true" />
网络连通性排查
- 检查防火墙和代理设置:确保SHIR所在机器能访问ADF的相关端点,需要开放443(HTTPS)端口,以及
*.datafactory.azure.net、*.servicebus.windows.net等ADF服务域名。 - 测试网络连通性:使用
Test-NetConnection命令测试与ADF端点的连通性,例如:
若连接失败,排查防火墙规则、代理服务器是否允许该流量通过。Test-NetConnection adf-name.datafactory.azure.net -Port 443
版本与日志排查
- 尝试降级SHIR版本:若最新版本存在兼容性问题,可降级到上一个稳定版本,从微软官方下载渠道获取历史版本。
- 查看SHIR日志:日志默认路径为
C:\Program Files\Microsoft Integration Runtime\5.0\Shared\Logs,打开Microsoft.DataTransfer.IntegrationRuntime.Node.log文件,查找详细错误信息以定位故障原因。
内容的提问来源于stack exchange,提问作者Mahs
相关产品推荐
相关产品推荐

