ADF-Cosmos DB链接服务授权失败:客户端IP未加入白名单
排查ADF链接服务测试连接IP白名单错误(现有活动正常)
- 本地客户端IP动态变化
测试连接时,ADF的测试请求是从你本地机器的公网IP发起的,而现有活动是通过ADF托管运行时的IP执行。如果你的公网IP是动态分配的,之前加入白名单的IP已失效,就会触发授权错误。可以通过curl ifconfig.me这类命令确认当前真实出口IP,对比数据库白名单条目。 - VPN路由未生效
切换VPN后,本地机器的实际出口IP可能仍为非VPN IP,或者VPN分配的IP段未加入数据库白名单。切换VPN后再次确认公网出口IP,验证是否与VPN预期IP一致。 - 数据库白名单规则限制
检查Cosmos DB/SQL DB的白名单是否仅允许ADF托管运行时的IP(活动运行依赖的IP),未放开本地测试用的IP。另外,「允许Azure服务访问」仅对Azure托管服务生效,本地测试仍需单独添加自身IP。 - 本地代理/防火墙干扰
本地代理服务器、防火墙可能修改测试连接的出口IP,导致实际请求IP与你预期不符。关闭代理后重试测试,或用命令行工具确认当前真实出口IP。 - 测试连接与活动运行的IP逻辑差异
注意:ADF链接服务的测试连接是本地客户端发起验证,活动运行则依赖ADF托管/自托管运行时的IP。现有活动正常仅说明运行时IP在白名单,不代表本地测试IP符合要求,别混淆两种场景的IP规则。 - 自托管运行时配置遗漏(若使用)
如果用了自托管运行时,现有活动依赖该运行时的IP,但测试连接时可能未指定使用自托管运行时,默认用本地客户端。检查测试连接时是否选择了正确的运行时,且该运行时的IP已加入数据库白名单。
内容的提问来源于stack exchange,提问作者Sharad R. Telkar
相关产品推荐
相关产品推荐

