Azure同VNet内VM无法解析Web App Service DNS问题求助
VNet内VM无法访问配置Private DNS的Web App问题排查
问题描述
我在Azure VNet中部署了配置Private DNS的Web App,按预期同一VNet内的VM登录后应能访问该Web App,但实际访问时出现报错:页面提示“无法访问此网站,[Web App域名]的服务器DNS地址无法找到”。
使用nslookup解析Web App域名时无法返回IP地址,执行结果显示:
Server: UnKnown Address: ::1 *** UnKnown can't find [Web App域名]: Non-existent domain
查看Private Endpoint的DNS配置,显示已关联对应的privatelink.azurewebsites.net Private DNS区域,配置状态为“已成功”,看起来无异常。
求帮忙排查该问题的原因及解决方法?
可能的原因及解决步骤
1. 检查VM的DNS服务器配置
- 登录VM,Windows执行
ipconfig /all,Linux执行cat /etc/resolv.conf,确认VM的DNS服务器指向Azure Private DNS的解析地址,而非公共DNS或其他无关服务器。 - 若VM使用VNet默认DNS,需确认VNet的DNS服务器设置已正确关联Private DNS区域;若配置错误,修改VNet的DNS服务器为Azure提供的Private DNS解析地址,或手动配置VM的DNS指向正确的Private DNS服务器。
2. 验证Private DNS区域的记录完整性
- 进入Azure门户的Private DNS区域,检查是否存在对应Web App的A记录,且记录值为Private Endpoint的私有IP。自动注册可能因异常失败,需手动添加:
- 记录类型选A,名称填Web App的域名前缀(如
mywebapp对应mywebapp.azurewebsites.net),IP地址填Private Endpoint的私有IP。
- 记录类型选A,名称填Web App的域名前缀(如
3. 确认Private Endpoint的连接状态
- 检查Private Endpoint的状态是否为已连接,若处于未连接/失败状态,需排查Web App与Private Endpoint的关联是否正常,是否有网络策略阻止连接。
- 查看Private Endpoint所在子网是否开启了专用终结点网络策略,若开启需确保允许Web App的流量通过。
4. 定向测试DNS解析
- 在VM上执行
nslookup [Web App域名] [Private DNS服务器IP],指定Private DNS服务器IP进行解析:- 若能返回正确IP,说明VM的默认DNS配置存在问题;
- 若仍无法返回,说明Private DNS区域的记录或VNet关联存在异常。
5. 排查NSG与路由表限制
- 检查VM所在子网的NSG是否允许出站到Private Endpoint私有IP的80/443端口流量;
- 检查子网的路由表,确认无自定义路由将流量导向其他位置(如强制隧道到本地),导致无法访问Private Endpoint的私有IP。
6. 确认Web App的Private Endpoint配置范围
- 确保Web App的Private Endpoint配置的是主站点,若为部署插槽,需单独配置对应插槽的Private DNS记录。
内容的提问来源于stack exchange,提问作者choka
相关产品推荐
相关产品推荐

