外部VNET模式下APIM无法解析dc.services.visualstudio.com求助
问题描述
外部VNET模式下的APIM出现名称解析失败,具体错误:
Connection to https://dc.services.visualstudio.com/v2/track failed with WebException: NameResolutionFailure: The remote name could not be resolved: 'dc.services.visualstudio.com'
当前环境配置了NSG阻止出站流量,已放行Keyvault、Storage、AzureMonitor、SQL等资源,且尝试过以下操作:
- 开放53端口(DNS)
- 添加ActionGroup ServiceTag
- 添加AzureLoadBalancer ServiceTag
- 添加ApplicationInsightsAvailability ServiceTag
补充环境信息:
- 使用Azure默认DNS
- 未配置NAT网关
- 未使用路由表
解决方案
- 添加正确的Application Insights Service Tag:
dc.services.visualstudio.com属于Application Insights的遥测上报端点,需在NSG出站规则中添加ApplicationInsights ServiceTag(而非之前的ApplicationInsightsAvailability,后者仅对应可用性测试相关端点),协议选TCP,端口范围默认即可。 - 确认NSG规则优先级:确保放行ApplicationInsights的出站规则优先级高于默认的拒绝所有出站流量规则(NSG规则优先级数值越小,优先级越高)。
- 验证DNS解析连通性:在APIM所在子网部署测试VM,执行
nslookup dc.services.visualstudio.com,确认能正常解析出IP地址,排查是否存在DNS层面的连通问题。 - 检查APIM VNET配置有效性:确认APIM的外部VNET模式配置正确,子网没有绑定额外的网络过滤规则(如第三方防火墙),确保APIM的出站流量能正常通过子网走向目标端点。
内容的提问来源于stack exchange,提问作者Erik Oppedijk
相关产品推荐
相关产品推荐

