Azure:通过VNet Integration实现App Service Plan的DNS解析配置咨询
Azure App Service VNet Integration DNS解析故障排查与配置要点
核心配置补充项
指定App Service自定义DNS服务器
VNet的DNS设置不会自动同步到App Service,需手动在App Service的「配置 > 网络 > VNet Integration > 自定义DNS」中添加你的自有DNS服务器IP。如果使用区域VNet Integration,需确保App Service Plan为Premium V2/V3、Isolated或弹性Premium层级——只有这些层级支持直接对接VNet内的DNS服务。验证Private DNS Zone关联配置
若使用Private DNS Zone,需完成两个关键配置:- 在Private DNS Zone的「虚拟网络链接」中,将App Service接入的目标VNet添加为链接对象;
- 确保API的主机名与Private DNS Zone的域名完全匹配(例如API为
api.internal.cn,Private DNS Zone需为internal.cn或api.internal.cn)。
区分客户端与后端解析场景
浏览器报ERR_NAME_NOT_RESOLVED时,需先明确解析主体:- 若为App Service后端调用API时解析失败:通过Kudu控制台执行
nslookup <API主机名>验证后端解析能力,排查DNS服务器连通性(NSG需允许App Service子网访问DNS服务器的UDP 53端口); - 若为前端浏览器调用API时解析失败:浏览器作为外部客户端不在VNet内,无法访问Private DNS Zone记录,需通过以下方式解决:
- 让客户端设备接入VNet(如VPN、Azure AD VPN);
- 为API配置Private Endpoint实现外部私有访问;
- 在App Service中配置反向代理,前端调用App Service公网地址,由后端通过VNet Integration转发请求到内部API。
- 若为App Service后端调用API时解析失败:通过Kudu控制台执行
网关式VNet Integration额外配置
若使用网关集成模式,需确保VPN网关已配置DNS转发功能,将App Service的DNS请求转发到VNet内的自有DNS服务器。
内容的提问来源于stack exchange,提问作者D J
相关产品推荐
相关产品推荐

