Azure App Service配置专用终结点时能否使用自定义域名?
专用终结点场景下Azure App Service自定义域名的使用方案
可以在专用终结点场景下使用自定义域名,但不能直接依赖公网CNAME记录,需要配置私有DNS解析适配私有网络环境,以下是具体原因和解决步骤:
问题根源
当App Service配置专用终结点后,默认的azurewebsites.net域名会通过Azure私有DNS(或你配置的私有DNS服务器)解析到专用终结点的私有IP,因此P2S VPN客户端能正常访问。但你的自定义域名当前仅通过公网CNAME指向默认域名,私有网络环境下的DNS解析不会沿用公网CNAME逻辑,导致无法将自定义域名解析到正确的私有IP,从而出现访问报错。
解决步骤
确认自定义域名已绑定到App Service
先确保你已经在Azure App Service的「自定义域名」设置中完成了自定义域名的绑定操作(包括域名所有权验证),这是使用自定义域名的前提,与专用终结点配置不冲突。配置私有DNS解析
你需要在私有网络环境中为自定义域名配置指向专用终结点私有IP的A记录,有两种常用方案:- 方案一:使用Azure私有DNS区域
- 创建对应自定义域名的私有DNS区域(例如你的域名是
yourdomain.com,则创建yourdomain.com私有区域)。 - 在该区域中添加一条
A记录,将自定义域名(如www.yourdomain.com)指向App Service专用终结点的私有IP地址(可在Azure门户的专用终结点详情中查看)。 - 将该私有DNS区域关联到部署专用终结点的VNet,确保P2S VPN客户端连接后能通过该区域完成解析。
- 创建对应自定义域名的私有DNS区域(例如你的域名是
- 方案二:使用自定义私有DNS服务器
- 在你的私有DNS服务器中添加
A记录,将自定义域名指向专用终结点的私有IP。 - 调整P2S VPN的客户端配置,使其DNS服务器指向你的私有DNS服务器。
- 在你的私有DNS服务器中添加
- 方案一:使用Azure私有DNS区域
验证解析与访问
在已连接P2S VPN的客户端上,执行nslookup 你的自定义域名命令,确认解析结果为专用终结点的私有IP,之后再访问自定义域名即可正常使用。
注意事项
- 不要试图通过公网CNAME记录让私有环境解析自定义域名,专用终结点场景下,私有DNS解析优先级高于公网,公网CNAME无法适配私有IP的解析需求。
- 若使用通配符自定义域名(如
*.yourdomain.com),只需在私有DNS区域中添加通配符A记录即可覆盖所有子域名。
内容的提问来源于stack exchange,提问作者user20034278
相关产品推荐
相关产品推荐

