You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure:通过VNet Integration实现App Service Plan的DNS解析配置咨询

Azure App Service VNet Integration DNS解析故障排查与配置要点

核心配置补充项

  • 指定App Service自定义DNS服务器
    VNet的DNS设置不会自动同步到App Service,需手动在App Service的「配置 > 网络 > VNet Integration > 自定义DNS」中添加你的自有DNS服务器IP。如果使用区域VNet Integration,需确保App Service Plan为Premium V2/V3、Isolated或弹性Premium层级——只有这些层级支持直接对接VNet内的DNS服务。

  • 验证Private DNS Zone关联配置
    若使用Private DNS Zone,需完成两个关键配置:

    1. 在Private DNS Zone的「虚拟网络链接」中,将App Service接入的目标VNet添加为链接对象;
    2. 确保API的主机名与Private DNS Zone的域名完全匹配(例如API为api.internal.cn,Private DNS Zone需为internal.cn或api.internal.cn)。
  • 区分客户端与后端解析场景
    浏览器报ERR_NAME_NOT_RESOLVED时,需先明确解析主体:

    • 若为App Service后端调用API时解析失败:通过Kudu控制台执行nslookup <API主机名>验证后端解析能力,排查DNS服务器连通性(NSG需允许App Service子网访问DNS服务器的UDP 53端口);
    • 若为前端浏览器调用API时解析失败:浏览器作为外部客户端不在VNet内,无法访问Private DNS Zone记录,需通过以下方式解决:
      • 让客户端设备接入VNet(如VPN、Azure AD VPN);
      • 为API配置Private Endpoint实现外部私有访问;
      • 在App Service中配置反向代理,前端调用App Service公网地址,由后端通过VNet Integration转发请求到内部API。
  • 网关式VNet Integration额外配置
    若使用网关集成模式,需确保VPN网关已配置DNS转发功能,将App Service的DNS请求转发到VNet内的自有DNS服务器。

内容的提问来源于stack exchange,提问作者D J

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 20:45:37