删除FrontDoor及DNS记录后App Service无法访问,求排查思路
排查方向整理
检查App Gateway后端配置与路由
- 核实后端池内的App Service目标FQDN是否为ASE环境下的正确地址,确认无FrontDoor相关的残留配置
- 检查后端HTTP设置的端口、协议是否匹配App Service的配置(比如HTTPS是否启用,证书是否有效)
- 验证路由规则是否正确关联后端池与HTTP设置,排查是否有优先级更高的规则拦截了流量
排查App Service与ASE的访问限制
- 查看App Service的访问限制(IP允许列表):之前配置FrontDoor时可能添加了仅允许FrontDoor IP的规则,删除FrontDoor后需确认是否已将App Gateway的子网IP/公网IP加入白名单,这是导致App Service无流量的常见原因
- 检查ASE的NSG入站规则:确认是否允许App Gateway所在子网的IP访问App Service的80/443端口
验证App Service自身状态与残留配置
- 检查App Service的自定义域绑定:确认无FrontDoor相关的域名残留绑定,避免路由冲突
- 查看App Service的诊断日志(应用日志、HTTP日志):即使监控显示无流量,日志可能记录了连接被拦截、应用启动失败等细节
- 直接访问App Service的ASE内部FQDN(格式如
xxx.appserviceenvironment.net),验证App Service本身是否能正常运行
深入排查健康探测问题
- 确认健康探测的路径是否正确(比如是否指向App Service的有效健康检查端点,而非不存在的路径)
- 查看App Gateway的后端健康状态详情,明确每个后端实例的错误类型(如连接超时、连接拒绝、返回错误码等)
DNS与流量路由验证
- 用
nslookup或dig工具验证访问域名是否正确解析到App Gateway的公网IP,排除残留的FrontDoor DNS记录 - 用
curl或Postman直接访问App Gateway公网IP并指定Host头,模拟用户请求,观察返回结果,同时对比App Service的日志是否有请求记录
- 用
内容的提问来源于stack exchange,提问作者ernest
相关产品推荐
相关产品推荐

