配置Azure Monitor Private Link Scope后,Application Insights无法私有IP监测应用
排查Application Insights通过私有IP监测Web应用可用性失败的问题
1. 确认可用性测试目标配置
- 确保可用性测试的目标地址是Web应用的私有IP或VNet内可解析的私有FQDN,而非公网域名。若使用FQDN,需在VNet内的VM上执行
nslookup验证该域名是否能正确解析到私有IP。 - 检查可用性测试部署位置:标准可用性测试需部署在与Web应用同VNet、对等VNet,或能通过专用终结点访问目标的环境中。
2. 验证Azure Monitor Private Link Scope (AMPLS) 关联状态
- 确认Application Insights实例与AMPLS的关联状态为已成功,无关联报错(参考你提供的"已连接的Azure Monitor Private Link Scope"截图)。
- 检查AMPLS的"资源"选项卡,确认已正确添加目标Application Insights实例,且资源类型选择无误。
3. 专用终结点网络连通性排查
- 确认专用终结点状态为已批准,部署无异常(参考"专用终结点连接"截图)。
- 检查子网NSG规则:确保专用终结点子网到Web应用子网的目标端口(如80/443)入站流量被允许,同时Web应用子网的NSG允许来自专用终结点子网的流量。
- 在专用终结点所在VNet的VM上,执行
curl <私有IP>:<端口>或telnet <私有IP> <端口>,验证基础网络连通性是否正常。
4. DNS配置有效性验证
- 确认专用终结点的DNS记录已正确注册到专用DNS区域或自定义DNS服务器,确保Application Insights相关FQDN(如
*.applicationinsights.azure.com)能解析到专用终结点的私有IP(参考"专用终结点中的DNS配置"截图)。 - 在可用性测试发起源(如Azure托管测试位置或VNet内自定义测试节点)执行
nslookup,验证Web应用目标地址的解析结果是否为私有IP。
5. Application Insights网络隔离设置检查
- 查看Application Insights实例的"网络隔离"配置:确认已启用允许专用终结点流量,若无需公网访问,可设置拒绝公网流量。同时确保未配置仅允许特定VNet流量而排除专用终结点所在VNet的规则。
6. Web应用访问策略验证
- 检查Web应用的防火墙/WAF规则:确保允许来自Application Insights专用终结点IP范围或VNet的流量。
- 若Web应用有RBAC权限限制,确认可用性测试的发起身份(服务主体/托管标识)具备访问Web应用资源的权限。
内容的提问来源于stack exchange,提问作者K M Rifat Rahman
相关产品推荐
相关产品推荐

