配置Azure Hybrid Connection后仍无法连接本地SSRS问题求助
解决思路
Hybrid Connection 基础配置检查
- 确认本地服务器上的Hybrid Connection Manager(HCM) 处于运行状态,且已成功关联Azure端的Hybrid Connection,查看HCM内的连接状态是否为
Connected。 - 核对Hybrid Connection配置的主机名与端口是否与SSRS实际监听地址完全匹配:SSRS原生模式默认端口为80(HTTP)或443(HTTPS),若自定义过端口需同步修正;主机名优先使用本地机器名或静态IP,避免用
localhost(仅本地有效)。
SSRS 本地配置验证
- 检查SSRS是否允许远程连接:打开「Reporting Services配置管理器」,在「Web服务URL」选项中,确认绑定地址包含允许外部访问的范围(如
0.0.0.0或特定IP),而非仅localhost。 - 验证SSRS身份验证模式:若ASP.Net应用使用Windows身份验证,需确保SSRS已启用对应验证方式(NTLM/Kerberos),同时确认身份凭据能通过Hybrid Connection正常传递。
- 检查本地防火墙规则:确保防火墙允许HCM所在机器(通常即SSRS服务器)与Azure Hybrid Connection服务通信,同时开放SSRS监听端口的入站权限(允许本地HCM到SSRS的连接)。
Azure App Service 配置排查
- 确认App Service已启用目标Hybrid Connection:在Azure门户的「App Service > 网络 > Hybrid Connections」中,检查连接状态为
Connected且已勾选启用。 - 检查App Service出站规则:若App Service配置了VNet集成或出站防火墙,需确保允许访问Hybrid Connection端点,以及通过Hybrid Connection转发至本地SSRS的流量。
- 在App Service控制台执行连通性测试:
- 用
telnet <SSRS主机名> <端口>测试端口连通性 - 用
Invoke-WebRequest -Uri http://<SSRS主机名>/ReportServer测试SSRS服务是否可访问,根据返回的错误信息定位问题(如超时、拒绝连接)。
- 用
身份验证与权限问题
- 若使用Windows身份验证:单租户App Service可配置Azure AD域服务或Managed Identity结合Kerberos约束委派(KCD)实现身份传递;多租户场景可考虑改用基本身份验证(需注意加密传输)或调整SSRS身份验证策略。
- 确认访问SSRS的账号(如App Service运行账号、应用池账号)在本地SSRS中拥有足够权限,包括报表服务器访问权限、目标报表的查看权限。
日志分析
- 查看本地SSRS日志(默认路径:
C:\Program Files\Microsoft SQL Server\MSRS<版本号>.<实例名>\Reporting Services\LogFiles),排查是否有来自Azure Hybrid Connection的连接请求被拒绝的记录。 - 查看Azure App Service的应用日志、失败请求跟踪,提取具体的连接错误信息(如DNS解析失败、身份验证错误)。
内容的提问来源于stack exchange,提问作者Tech Savvy
相关产品推荐
相关产品推荐

