You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Azure Hybrid Connection后仍无法连接本地SSRS问题求助

解决思路

Hybrid Connection 基础配置检查

  • 确认本地服务器上的Hybrid Connection Manager(HCM) 处于运行状态,且已成功关联Azure端的Hybrid Connection,查看HCM内的连接状态是否为Connected。
  • 核对Hybrid Connection配置的主机名与端口是否与SSRS实际监听地址完全匹配:SSRS原生模式默认端口为80(HTTP)或443(HTTPS),若自定义过端口需同步修正;主机名优先使用本地机器名或静态IP,避免用localhost(仅本地有效)。

SSRS 本地配置验证

  • 检查SSRS是否允许远程连接:打开「Reporting Services配置管理器」,在「Web服务URL」选项中,确认绑定地址包含允许外部访问的范围(如0.0.0.0或特定IP),而非仅localhost。
  • 验证SSRS身份验证模式:若ASP.Net应用使用Windows身份验证,需确保SSRS已启用对应验证方式(NTLM/Kerberos),同时确认身份凭据能通过Hybrid Connection正常传递。
  • 检查本地防火墙规则:确保防火墙允许HCM所在机器(通常即SSRS服务器)与Azure Hybrid Connection服务通信,同时开放SSRS监听端口的入站权限(允许本地HCM到SSRS的连接)。

Azure App Service 配置排查

  • 确认App Service已启用目标Hybrid Connection:在Azure门户的「App Service > 网络 > Hybrid Connections」中,检查连接状态为Connected且已勾选启用。
  • 检查App Service出站规则:若App Service配置了VNet集成或出站防火墙,需确保允许访问Hybrid Connection端点,以及通过Hybrid Connection转发至本地SSRS的流量。
  • 在App Service控制台执行连通性测试:
    • 用telnet <SSRS主机名> <端口>测试端口连通性
    • 用Invoke-WebRequest -Uri http://<SSRS主机名>/ReportServer测试SSRS服务是否可访问,根据返回的错误信息定位问题(如超时、拒绝连接)。

身份验证与权限问题

  • 若使用Windows身份验证:单租户App Service可配置Azure AD域服务或Managed Identity结合Kerberos约束委派(KCD)实现身份传递;多租户场景可考虑改用基本身份验证(需注意加密传输)或调整SSRS身份验证策略。
  • 确认访问SSRS的账号(如App Service运行账号、应用池账号)在本地SSRS中拥有足够权限,包括报表服务器访问权限、目标报表的查看权限。

日志分析

  • 查看本地SSRS日志(默认路径:C:\Program Files\Microsoft SQL Server\MSRS<版本号>.<实例名>\Reporting Services\LogFiles),排查是否有来自Azure Hybrid Connection的连接请求被拒绝的记录。
  • 查看Azure App Service的应用日志、失败请求跟踪,提取具体的连接错误信息(如DNS解析失败、身份验证错误)。

内容的提问来源于stack exchange,提问作者Tech Savvy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 20:25:14