You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Web App集成VNet与NSG后访问出现403 Forbidden问题求助

App Service配置VNet后403 Forbidden问题排查

排查方向

  • 检查访问限制规则优先级
    App Service的访问限制规则按优先级顺序执行,务必保证你添加的VNet允许规则优先级高于默认的拒绝规则。如果有其他更严格的规则排在前面,会先触发拒绝逻辑。
  • 核对VNet集成类型与配置
    App Service支持区域VNet集成和网关VNet集成两种模式:
    • 网关集成:确认网关路由配置正确,不存在阻断流量的路由条目;
    • 区域集成:检查子网是否符合要求(不能是系统路由子网,子网掩码至少为/28)。
  • 验证NSG入站规则
    你之前配置的是出站IP允许,但App Service的外部访问属于入站流量,要确认NSG的入站规则里已允许你的本地公网IP访问80/443端口,且该允许规则的优先级高于其他拒绝规则(NSG规则数字越小优先级越高)。
  • 检查强制HTTPS设置
    如果App Service开启了强制HTTPS,用HTTP访问会触发跳转,可能间接导致403,确保访问地址用HTTPS开头。
  • 排查子网路由表
    若VNet子网关联了自定义路由表,检查是否存在错误路由(比如未配置Internet回传路由),导致访问流量无法正常返回。
  • 确认VNet集成状态
    登录Azure门户,进入App Service的「网络」-「VNet集成」页面,查看集成状态是否显示“已成功”,若有异常,尝试重新配置或重新部署VNet集成。

内容的提问来源于stack exchange,提问作者Nauman Kyani

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 04:45:03