Azure Web App集成VNet与NSG后访问出现403 Forbidden问题求助
App Service配置VNet后403 Forbidden问题排查
排查方向
- 检查访问限制规则优先级
App Service的访问限制规则按优先级顺序执行,务必保证你添加的VNet允许规则优先级高于默认的拒绝规则。如果有其他更严格的规则排在前面,会先触发拒绝逻辑。 - 核对VNet集成类型与配置
App Service支持区域VNet集成和网关VNet集成两种模式:- 网关集成:确认网关路由配置正确,不存在阻断流量的路由条目;
- 区域集成:检查子网是否符合要求(不能是系统路由子网,子网掩码至少为/28)。
- 验证NSG入站规则
你之前配置的是出站IP允许,但App Service的外部访问属于入站流量,要确认NSG的入站规则里已允许你的本地公网IP访问80/443端口,且该允许规则的优先级高于其他拒绝规则(NSG规则数字越小优先级越高)。 - 检查强制HTTPS设置
如果App Service开启了强制HTTPS,用HTTP访问会触发跳转,可能间接导致403,确保访问地址用HTTPS开头。 - 排查子网路由表
若VNet子网关联了自定义路由表,检查是否存在错误路由(比如未配置Internet回传路由),导致访问流量无法正常返回。 - 确认VNet集成状态
登录Azure门户,进入App Service的「网络」-「VNet集成」页面,查看集成状态是否显示“已成功”,若有异常,尝试重新配置或重新部署VNet集成。
内容的提问来源于stack exchange,提问作者Nauman Kyani
相关产品推荐
相关产品推荐

