You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

删除FrontDoor及DNS记录后App Service无法访问,求排查思路

排查方向整理
  • 检查App Gateway后端配置与路由

    • 核实后端池内的App Service目标FQDN是否为ASE环境下的正确地址,确认无FrontDoor相关的残留配置
    • 检查后端HTTP设置的端口、协议是否匹配App Service的配置(比如HTTPS是否启用,证书是否有效)
    • 验证路由规则是否正确关联后端池与HTTP设置,排查是否有优先级更高的规则拦截了流量
  • 排查App Service与ASE的访问限制

    • 查看App Service的访问限制(IP允许列表):之前配置FrontDoor时可能添加了仅允许FrontDoor IP的规则,删除FrontDoor后需确认是否已将App Gateway的子网IP/公网IP加入白名单,这是导致App Service无流量的常见原因
    • 检查ASE的NSG入站规则:确认是否允许App Gateway所在子网的IP访问App Service的80/443端口
  • 验证App Service自身状态与残留配置

    • 检查App Service的自定义域绑定:确认无FrontDoor相关的域名残留绑定,避免路由冲突
    • 查看App Service的诊断日志(应用日志、HTTP日志):即使监控显示无流量,日志可能记录了连接被拦截、应用启动失败等细节
    • 直接访问App Service的ASE内部FQDN(格式如xxx.appserviceenvironment.net),验证App Service本身是否能正常运行
  • 深入排查健康探测问题

    • 确认健康探测的路径是否正确(比如是否指向App Service的有效健康检查端点,而非不存在的路径)
    • 查看App Gateway的后端健康状态详情,明确每个后端实例的错误类型(如连接超时、连接拒绝、返回错误码等)
  • DNS与流量路由验证

    • 用nslookup或dig工具验证访问域名是否正确解析到App Gateway的公网IP,排除残留的FrontDoor DNS记录
    • 用curl或Postman直接访问App Gateway公网IP并指定Host头,模拟用户请求,观察返回结果,同时对比App Service的日志是否有请求记录

内容的提问来源于stack exchange,提问作者ernest

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 23:15:27