You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

外部VNET模式下APIM无法解析dc.services.visualstudio.com求助

问题描述

外部VNET模式下的APIM出现名称解析失败,具体错误:

Connection to https://dc.services.visualstudio.com/v2/track failed with WebException: 
NameResolutionFailure: The remote name could not be resolved: 'dc.services.visualstudio.com'

当前环境配置了NSG阻止出站流量,已放行Keyvault、Storage、AzureMonitor、SQL等资源,且尝试过以下操作:

  • 开放53端口(DNS)
  • 添加ActionGroup ServiceTag
  • 添加AzureLoadBalancer ServiceTag
  • 添加ApplicationInsightsAvailability ServiceTag

补充环境信息:

  • 使用Azure默认DNS
  • 未配置NAT网关
  • 未使用路由表
解决方案
  • 添加正确的Application Insights Service Tag:dc.services.visualstudio.com属于Application Insights的遥测上报端点,需在NSG出站规则中添加ApplicationInsights ServiceTag(而非之前的ApplicationInsightsAvailability,后者仅对应可用性测试相关端点),协议选TCP,端口范围默认即可。
  • 确认NSG规则优先级:确保放行ApplicationInsights的出站规则优先级高于默认的拒绝所有出站流量规则(NSG规则优先级数值越小,优先级越高)。
  • 验证DNS解析连通性:在APIM所在子网部署测试VM,执行nslookup dc.services.visualstudio.com,确认能正常解析出IP地址,排查是否存在DNS层面的连通问题。
  • 检查APIM VNET配置有效性:确认APIM的外部VNET模式配置正确,子网没有绑定额外的网络过滤规则(如第三方防火墙),确保APIM的出站流量能正常通过子网走向目标端点。

内容的提问来源于stack exchange,提问作者Erik Oppedijk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 06:30:56