You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service配置专用终结点时能否使用自定义域名?

专用终结点场景下Azure App Service自定义域名的使用方案

可以在专用终结点场景下使用自定义域名,但不能直接依赖公网CNAME记录,需要配置私有DNS解析适配私有网络环境,以下是具体原因和解决步骤:

问题根源

当App Service配置专用终结点后,默认的azurewebsites.net域名会通过Azure私有DNS(或你配置的私有DNS服务器)解析到专用终结点的私有IP,因此P2S VPN客户端能正常访问。但你的自定义域名当前仅通过公网CNAME指向默认域名,私有网络环境下的DNS解析不会沿用公网CNAME逻辑,导致无法将自定义域名解析到正确的私有IP,从而出现访问报错。

解决步骤

  1. 确认自定义域名已绑定到App Service
    先确保你已经在Azure App Service的「自定义域名」设置中完成了自定义域名的绑定操作(包括域名所有权验证),这是使用自定义域名的前提,与专用终结点配置不冲突。

  2. 配置私有DNS解析
    你需要在私有网络环境中为自定义域名配置指向专用终结点私有IP的A记录,有两种常用方案:

    • 方案一:使用Azure私有DNS区域
      • 创建对应自定义域名的私有DNS区域(例如你的域名是yourdomain.com,则创建yourdomain.com私有区域)。
      • 在该区域中添加一条A记录,将自定义域名(如www.yourdomain.com)指向App Service专用终结点的私有IP地址(可在Azure门户的专用终结点详情中查看)。
      • 将该私有DNS区域关联到部署专用终结点的VNet,确保P2S VPN客户端连接后能通过该区域完成解析。
    • 方案二:使用自定义私有DNS服务器
      • 在你的私有DNS服务器中添加A记录,将自定义域名指向专用终结点的私有IP。
      • 调整P2S VPN的客户端配置,使其DNS服务器指向你的私有DNS服务器。
  3. 验证解析与访问
    在已连接P2S VPN的客户端上,执行nslookup 你的自定义域名命令,确认解析结果为专用终结点的私有IP,之后再访问自定义域名即可正常使用。

注意事项

  • 不要试图通过公网CNAME记录让私有环境解析自定义域名,专用终结点场景下,私有DNS解析优先级高于公网,公网CNAME无法适配私有IP的解析需求。
  • 若使用通配符自定义域名(如*.yourdomain.com),只需在私有DNS区域中添加通配符A记录即可覆盖所有子域名。

内容的提问来源于stack exchange,提问作者user20034278

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 20:33:15