You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps服务连接:如何获取需加入白名单的IP地址

确定Azure DevOps服务IP地址用于Jfrog Artifactory白名单的方法

托管代理的出站IP

如果你的流水线用的是微软托管代理,这些代理的出站IP按ADO组织所在区域划分,直接在组织后台就能查询:

  • 进入你的ADO组织,点击左下角「组织设置」
  • 选择「代理池」→「Azure Pipelines」代理池,查看页面里的「出站IP地址」列表,把这些IP全部加入Artifactory的白名单
  • 若使用了多区域的流水线,需把对应区域的托管代理IP一并添加

ADO服务端的IP(服务连接验证用)

创建服务连接时的验证请求来自ADO官方服务端,这部分IP属于Azure DevOps的公共服务IP段,获取方式如下:

  • 获取Azure每周更新的公共IP范围列表,筛选出AzureDevOps对应的IP段
  • 用PowerShell快速筛选(直接运行以下命令):
    $ips = Invoke-RestMethod -Uri "https://download.microsoft.com/download/7/1/D/71D86715-5596-4529-9B13-DA13A5DE5B63/ServiceTags_Public_20240520.json"
    $ips.values | Where-Object { $_.name -eq "AzureDevOps" } | Select-Object -ExpandProperty properties | Select-Object -ExpandProperty addressPrefixes
    
  • 把筛选出的所有IP段加入白名单

额外排查建议

  • 确认白名单覆盖了上述两种IP:托管代理IP(流水线运行时使用)和ADO服务端IP(服务连接验证使用)
  • 检查Artifactory白名单是否开放了正确端口(一般为HTTPS的443端口)
  • 可临时关闭白名单,测试服务连接能否正常建立,排除其他配置问题
  • 若使用自托管代理,直接将代理机器的公网IP加入白名单即可

内容的提问来源于stack exchange,提问作者Ermine Todd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 03:50:42