使用通配符路由时Azure Front Door偶发421错误的正确配置方案问询
Azure Front Door通配符子域名访问出现421错误的配置问题
场景说明
- 使用Azure Front Door托管白标静态网站,支持客户通过唯一子域名(如
cust1.domain.com、cust2.domain.com)访问。 - DNS配置:将
*.domain.com通过CNAME解析到Front Door实例。 - Front Door配置:创建
*.domain.com路由规则,绑定自定义通配符证书(Azure不支持托管通配符证书),路由指向关联Azure存储静态网站(示例:prod-storage.z14.web.core.windows.net)的源组。
问题现象
在Safari浏览器中偶尔会收到如下错误响应:
<h2>Our services aren't available right now</h2><p>We're working to restore all services as soon as possible. Please check back soon.</p>0a1LIYwAAAADIYjiE3LgzTLfw86bqHEd5Q0hHRURHRTE2MTAAYTk0OGVmNjEtMTk3NS00ZjA0LTkwMjgtOTgwY2I4YzllYzFl
查看网络面板确认该响应的状态码为421 Misdirected Request,推测该问题与Azure Front Door的域名前置行为更新相关。
已尝试的无效方案
- 关闭HTTP/2协议
- 为每个子域名单独创建证书并使用不同IP
上述方案均无法解决问题,且无法满足动态创建无限制子域名的需求(无法通过编程方式批量添加到Front Door)。
求助
如何正确配置Azure Front Door,以避免出现该421 Misdirected Request错误,同时支持动态生成的任意子域名访问?
内容的提问来源于stack exchange,提问作者brandon-barnett
相关产品推荐
相关产品推荐

