You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AppService中Docker容器如何访问私有网络API?

解决Azure App Service容器调用非公开API的方案

1. 开启虚拟网络(VNet)集成

如果目标API和你的App Service处于同一VNet或对等VNet中,可通过VNet集成让容器接入私有网络:

  • 进入App Service的网络配置页,找到虚拟网络集成选项
  • 选择目标API所在的VNet完成集成
  • 集成后,容器可直接通过目标API的私有IP或内部域名发起请求

2. 配置专用终结点

若目标API支持,可通过专用终结点将其接入私有网络:

  • 为目标API创建专用终结点,关联到你的VNet子网
  • 确保App Service已通过VNet集成连接到该子网
  • 容器即可通过专用终结点的私有IP或内部FQDN访问目标API

3. 部署到应用服务环境(ASE)

如果需要更强的网络管控能力,可将App Service部署到应用服务环境:

  • ASE是完全部署在用户自有VNet内的App Service实例,容器天然处于私有网络中
  • 无需额外配置即可访问VNet内所有非公开资源,效果类似本地docker run --network=host

注意事项

  • 检查目标API的网络安全组(NSG)规则,确保允许App Service所在子网的流量访问目标端口
  • 若使用内部域名访问,需确保VNet内DNS解析正常,可配置私有DNS区域实现域名解析

内容的提问来源于stack exchange,提问作者Mathias

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 12:07:05