You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure App Service Linux容器创建失败:iptables规则添加错误求助

Azure App Service容器创建失败(iptables规则添加错误)

近几日我遇到了如下错误,请问是否有其他用户也碰到过?我需要帮助恢复我的应用服务。

日志信息:

2022-12-17T09:58:05.475Z 信息 - 状态:已为10.0.3.138:13209/appsvc/php:8.1-fpm_20221208.1.tuxprod下载更新的镜像
2022-12-17T09:58:05.479Z 信息 - 拉取镜像成功,耗时:3分7秒
2022-12-17T09:58:05.520Z 信息 - 启动站点容器
2022-12-17T09:58:05.520Z 信息 - docker run -d --expose=8080 --name mysite_1_d62e790c -e WEBSITE_SITE_NAME=mysite -e WEBSITE_AUTH_ENABLED=False -e PORT=8080 -e WEBSITE_ROLE_INSTANCE_ID=0 -e WEBSITE_HOSTNAME=mysite.azurewebsites.net -e WEBSITE_INSTANCE_ID=67e61faf16b7de2d5d297e6f2795d58b970924c4839c107793fe67be65ec83bd -e WEBSITE_USE_DIAGNOSTIC_SERVER=False appsvc/php:8.1-fpm_20221208.1.tuxprod

2022-12-17T09:58:05.520Z 信息 - 此容器未启用日志记录。
请启用日志记录以查看容器日志。
2022-12-17T10:00:35.871Z 错误 - 容器mysite_1_d62e790c创建失败,异常信息:System.Exception,获取或添加端点错误:pod.fixupIpTables,FixupIPTables错误:无法托管iptables规则:无法填充以下iptables规则:
执行iptables -t nat -A PREROUTING -m addrtype --dst-type LOCAL -j ANTARES出错:添加该规则失败,退出状态码2
执行iptables -t nat -I OUTPUT -m addrtype --dst-type LOCAL -j ANTARES出错:添加该规则失败,退出状态码2

解决方案

这类iptables规则添加失败的问题在Azure App Service Linux容器场景中并不少见,以下是经过验证的恢复步骤:

  • 重启应用服务实例:直接在Azure门户的应用服务概览页点击“重启”,强制重新初始化容器环境,多数临时的iptables规则冲突会被解决。
  • 检查资源占用:查看应用服务计划的CPU、内存使用率,若资源接近耗尽,会导致系统无法执行iptables操作,可考虑升级服务计划或清理应用内的冗余进程。
  • 重新部署镜像:尝试切换到其他版本的PHP镜像(比如appsvc/php:8.0-fpm)测试,确认是否为特定镜像版本的兼容性问题;若需使用原版本,可手动触发重新拉取镜像部署。
  • 重置应用配置:在Azure门户的“配置”->“常规设置”中,点击“重置配置”,清除可能残留的异常网络规则配置。
  • 等待平台修复:部分情况是Azure平台侧的临时故障,可查看Azure状态页面确认区域服务状态,若有相关故障报告,等待平台恢复后即可正常启动容器。

内容的提问来源于stack exchange,提问作者Rafael Fernández

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 11:15:58