Azure App Service Linux容器创建失败:iptables规则添加错误求助
Azure App Service容器创建失败(iptables规则添加错误)
近几日我遇到了如下错误,请问是否有其他用户也碰到过?我需要帮助恢复我的应用服务。
日志信息:
2022-12-17T09:58:05.475Z 信息 - 状态:已为10.0.3.138:13209/appsvc/php:8.1-fpm_20221208.1.tuxprod下载更新的镜像 2022-12-17T09:58:05.479Z 信息 - 拉取镜像成功,耗时:3分7秒 2022-12-17T09:58:05.520Z 信息 - 启动站点容器 2022-12-17T09:58:05.520Z 信息 - docker run -d --expose=8080 --name mysite_1_d62e790c -e WEBSITE_SITE_NAME=mysite -e WEBSITE_AUTH_ENABLED=False -e PORT=8080 -e WEBSITE_ROLE_INSTANCE_ID=0 -e WEBSITE_HOSTNAME=mysite.azurewebsites.net -e WEBSITE_INSTANCE_ID=67e61faf16b7de2d5d297e6f2795d58b970924c4839c107793fe67be65ec83bd -e WEBSITE_USE_DIAGNOSTIC_SERVER=False appsvc/php:8.1-fpm_20221208.1.tuxprod 2022-12-17T09:58:05.520Z 信息 - 此容器未启用日志记录。 请启用日志记录以查看容器日志。 2022-12-17T10:00:35.871Z 错误 - 容器mysite_1_d62e790c创建失败,异常信息:System.Exception,获取或添加端点错误:pod.fixupIpTables,FixupIPTables错误:无法托管iptables规则:无法填充以下iptables规则: 执行iptables -t nat -A PREROUTING -m addrtype --dst-type LOCAL -j ANTARES出错:添加该规则失败,退出状态码2 执行iptables -t nat -I OUTPUT -m addrtype --dst-type LOCAL -j ANTARES出错:添加该规则失败,退出状态码2
解决方案
这类iptables规则添加失败的问题在Azure App Service Linux容器场景中并不少见,以下是经过验证的恢复步骤:
- 重启应用服务实例:直接在Azure门户的应用服务概览页点击“重启”,强制重新初始化容器环境,多数临时的iptables规则冲突会被解决。
- 检查资源占用:查看应用服务计划的CPU、内存使用率,若资源接近耗尽,会导致系统无法执行iptables操作,可考虑升级服务计划或清理应用内的冗余进程。
- 重新部署镜像:尝试切换到其他版本的PHP镜像(比如
appsvc/php:8.0-fpm)测试,确认是否为特定镜像版本的兼容性问题;若需使用原版本,可手动触发重新拉取镜像部署。 - 重置应用配置:在Azure门户的“配置”->“常规设置”中,点击“重置配置”,清除可能残留的异常网络规则配置。
- 等待平台修复:部分情况是Azure平台侧的临时故障,可查看Azure状态页面确认区域服务状态,若有相关故障报告,等待平台恢复后即可正常启动容器。
内容的提问来源于stack exchange,提问作者Rafael Fernández
相关产品推荐
相关产品推荐

