You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将两个App Service集成到同一VNet并正确配置私有端点

问题解答

1. 能否将两个App Service集成到同一VNet?

完全可以。多个App Service可以同时集成到同一个VNet中,不管是通过VNet集成(用于App Service出站访问VNet资源)还是私有端点(用于入站流量从VNet访问App Service)的方式,只要满足基础条件:比如VNet与App Service处于同一区域(或使用全局VNet集成跨区域)、资源权限配置正确即可。

2. 如何正确配置第二个App Service的私有端点?

你遇到的问题核心是:Azure App Service的私有端点对应的专用DNS区域是固定的privatelink.azurewebsites.net,所有App Service的私有端点都需要使用这个标准区域——因为App Service的域名后缀统一为.azurewebsites.net,私有解析必须匹配这个后缀的专用区域,所以门户强制选择已有区域是正确逻辑,手动更换区域必然报错。

正确配置步骤:

  • 创建第二个App Service的私有端点时,直接选择已有的privatelink.azurewebsites.net专用DNS区域,无需新建。
  • 私有端点部署完成后,Azure会自动在该DNS区域中添加一条对应第二个App Service的A记录,指向其分配的私有IP地址。
  • 确保你的VNet内的DNS服务(Azure DNS或自定义DNS服务器)能够解析该专用区域的记录,这样VNet内的资源就能通过私有IP访问第二个App Service。
  • 最后为第二个App Service配置访问限制规则,仅允许来自目标VNet的子网/IP范围的流量,实现仅VNet内入站调用的需求。

内容的提问来源于stack exchange,提问作者Ranin Jouda

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 06:21:37