Azure OpenAI如何彻底禁用公网访问?
彻底禁用OpenAI公网访问的操作步骤
1. 修正OpenAI资源的网络访问策略
登录Azure门户,定位到你的OpenAI资源:
- 进入「网络」配置选项卡
- 在「允许访问来源」区域,确保选中仅专用终结点选项,而非「所有网络」或「专用终结点和选定的虚拟网络」
- 保存配置变更,等待5-15分钟让设置生效
2. 确认私有端点的有效性
- 切换到「专用终结点连接」选项卡
- 检查已创建的私有端点状态为「已批准」,且正确关联到你的目标虚拟网络
- 删除任何未批准或无关的私有端点连接,避免配置冲突
3. 清理公网访问例外规则
- 返回「网络」选项卡的「防火墙和虚拟网络」区域
- 移除所有已添加的公网IP地址范围、虚拟网络规则
- 关闭「允许Azure服务和资源访问此资源」开关,防止Azure内部服务绕过私有端点访问
4. 验证公网访问状态
使用不在目标虚拟网络内的环境(如本地公网设备)调用OpenAI API:
- 若返回
403 Forbidden或访问拒绝类错误,说明公网访问已禁用 - 若仍能访问,重新检查上述配置步骤,或等待配置完全同步
额外排查项
- 确认当前访问路径是否通过VPN、ExpressRoute等私有网络通道(这类属于合法私有访问,并非公网访问)
- 排查是否存在其他关联的Azure资源配置错误,导致访问路径混淆
内容的提问来源于stack exchange,提问作者Kamsiinov
相关产品推荐
相关产品推荐

