You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure同VNet内VM无法解析Web App Service DNS问题求助

VNet内VM无法访问配置Private DNS的Web App问题排查

问题描述

我在Azure VNet中部署了配置Private DNS的Web App,按预期同一VNet内的VM登录后应能访问该Web App,但实际访问时出现报错:页面提示“无法访问此网站,[Web App域名]的服务器DNS地址无法找到”。

使用nslookup解析Web App域名时无法返回IP地址,执行结果显示:

Server:  UnKnown
Address:  ::1

*** UnKnown can't find [Web App域名]: Non-existent domain

查看Private Endpoint的DNS配置,显示已关联对应的privatelink.azurewebsites.net Private DNS区域,配置状态为“已成功”,看起来无异常。

求帮忙排查该问题的原因及解决方法?

可能的原因及解决步骤

1. 检查VM的DNS服务器配置

  • 登录VM,Windows执行ipconfig /all,Linux执行cat /etc/resolv.conf,确认VM的DNS服务器指向Azure Private DNS的解析地址,而非公共DNS或其他无关服务器。
  • 若VM使用VNet默认DNS,需确认VNet的DNS服务器设置已正确关联Private DNS区域;若配置错误,修改VNet的DNS服务器为Azure提供的Private DNS解析地址,或手动配置VM的DNS指向正确的Private DNS服务器。

2. 验证Private DNS区域的记录完整性

  • 进入Azure门户的Private DNS区域,检查是否存在对应Web App的A记录,且记录值为Private Endpoint的私有IP。自动注册可能因异常失败,需手动添加:
    • 记录类型选A,名称填Web App的域名前缀(如mywebapp对应mywebapp.azurewebsites.net),IP地址填Private Endpoint的私有IP。

3. 确认Private Endpoint的连接状态

  • 检查Private Endpoint的状态是否为已连接,若处于未连接/失败状态,需排查Web App与Private Endpoint的关联是否正常,是否有网络策略阻止连接。
  • 查看Private Endpoint所在子网是否开启了专用终结点网络策略,若开启需确保允许Web App的流量通过。

4. 定向测试DNS解析

  • 在VM上执行nslookup [Web App域名] [Private DNS服务器IP],指定Private DNS服务器IP进行解析:
    • 若能返回正确IP,说明VM的默认DNS配置存在问题;
    • 若仍无法返回,说明Private DNS区域的记录或VNet关联存在异常。

5. 排查NSG与路由表限制

  • 检查VM所在子网的NSG是否允许出站到Private Endpoint私有IP的80/443端口流量;
  • 检查子网的路由表,确认无自定义路由将流量导向其他位置(如强制隧道到本地),导致无法访问Private Endpoint的私有IP。

6. 确认Web App的Private Endpoint配置范围

  • 确保Web App的Private Endpoint配置的是主站点,若为部署插槽,需单独配置对应插槽的Private DNS记录。

内容的提问来源于stack exchange,提问作者choka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 17:17:40