You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Azure Monitor Private Link Scope后,Application Insights无法私有IP监测应用

排查Application Insights通过私有IP监测Web应用可用性失败的问题

1. 确认可用性测试目标配置

  • 确保可用性测试的目标地址是Web应用的私有IP或VNet内可解析的私有FQDN,而非公网域名。若使用FQDN,需在VNet内的VM上执行nslookup验证该域名是否能正确解析到私有IP。
  • 检查可用性测试部署位置:标准可用性测试需部署在与Web应用同VNet、对等VNet,或能通过专用终结点访问目标的环境中。
  • 确认Application Insights实例与AMPLS的关联状态为已成功,无关联报错(参考你提供的"已连接的Azure Monitor Private Link Scope"截图)。
  • 检查AMPLS的"资源"选项卡,确认已正确添加目标Application Insights实例,且资源类型选择无误。

3. 专用终结点网络连通性排查

  • 确认专用终结点状态为已批准,部署无异常(参考"专用终结点连接"截图)。
  • 检查子网NSG规则:确保专用终结点子网到Web应用子网的目标端口(如80/443)入站流量被允许,同时Web应用子网的NSG允许来自专用终结点子网的流量。
  • 在专用终结点所在VNet的VM上,执行curl <私有IP>:<端口>或telnet <私有IP> <端口>,验证基础网络连通性是否正常。

4. DNS配置有效性验证

  • 确认专用终结点的DNS记录已正确注册到专用DNS区域或自定义DNS服务器,确保Application Insights相关FQDN(如*.applicationinsights.azure.com)能解析到专用终结点的私有IP(参考"专用终结点中的DNS配置"截图)。
  • 在可用性测试发起源(如Azure托管测试位置或VNet内自定义测试节点)执行nslookup,验证Web应用目标地址的解析结果是否为私有IP。

5. Application Insights网络隔离设置检查

  • 查看Application Insights实例的"网络隔离"配置:确认已启用允许专用终结点流量,若无需公网访问,可设置拒绝公网流量。同时确保未配置仅允许特定VNet流量而排除专用终结点所在VNet的规则。

6. Web应用访问策略验证

  • 检查Web应用的防火墙/WAF规则:确保允许来自Application Insights专用终结点IP范围或VNet的流量。
  • 若Web应用有RBAC权限限制,确认可用性测试的发起身份(服务主体/托管标识)具备访问Web应用资源的权限。

内容的提问来源于stack exchange,提问作者K M Rifat Rahman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 12:30:52