You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADF-Cosmos DB链接服务授权失败:客户端IP未加入白名单

排查ADF链接服务测试连接IP白名单错误(现有活动正常)
  • 本地客户端IP动态变化
    测试连接时,ADF的测试请求是从你本地机器的公网IP发起的,而现有活动是通过ADF托管运行时的IP执行。如果你的公网IP是动态分配的,之前加入白名单的IP已失效,就会触发授权错误。可以通过curl ifconfig.me这类命令确认当前真实出口IP,对比数据库白名单条目。
  • VPN路由未生效
    切换VPN后,本地机器的实际出口IP可能仍为非VPN IP,或者VPN分配的IP段未加入数据库白名单。切换VPN后再次确认公网出口IP,验证是否与VPN预期IP一致。
  • 数据库白名单规则限制
    检查Cosmos DB/SQL DB的白名单是否仅允许ADF托管运行时的IP(活动运行依赖的IP),未放开本地测试用的IP。另外,「允许Azure服务访问」仅对Azure托管服务生效,本地测试仍需单独添加自身IP。
  • 本地代理/防火墙干扰
    本地代理服务器、防火墙可能修改测试连接的出口IP,导致实际请求IP与你预期不符。关闭代理后重试测试,或用命令行工具确认当前真实出口IP。
  • 测试连接与活动运行的IP逻辑差异
    注意:ADF链接服务的测试连接是本地客户端发起验证,活动运行则依赖ADF托管/自托管运行时的IP。现有活动正常仅说明运行时IP在白名单,不代表本地测试IP符合要求,别混淆两种场景的IP规则。
  • 自托管运行时配置遗漏(若使用)
    如果用了自托管运行时,现有活动依赖该运行时的IP,但测试连接时可能未指定使用自托管运行时,默认用本地客户端。检查测试连接时是否选择了正确的运行时,且该运行时的IP已加入数据库白名单。

内容的提问来源于stack exchange,提问作者Sharad R. Telkar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 07:52:05