You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

用Bicep配置Azure Web应用IP安全限制Headers遇报错,如何解决?

Azure Web应用IP安全限制Headers的Bicep正确配置方法

针对你遇到的x_azure_fdid header不支持的问题,核心原因是header键名格式错误,以下是正确的配置方式:

正确Bicep代码示例

ipSecurityRestrictions: [
  {
    priority: 1000
    name: 'AFD'
    tag: 'ServiceTag'
    action: 'Allow'
    ipAddress: 'AzureFrontDoor.Backend'    
    headers: {
      'X-Azure-FDID': [
        '3dc8865d-90c7-4b87-8edf-99726c56543a'
      ]
    }    
  }
]

关键说明

  1. Header键名格式:Azure Web App仅支持标准HTTP header格式的键名,用于校验Front Door实例的正确键名是X-Azure-FDID(连字符分隔,首字母大写),而非下划线格式的x_azure_fdid。
  2. 引号包裹要求:由于header名称包含连字符,在Bicep对象中必须用单引号或双引号包裹,否则会被解析为无效标识符。
  3. 配套规则验证:配合AzureFrontDoor.Backend服务标签使用,可确保仅指定的Front Door实例能访问Web App,同时优先级数值需合理设置,避免与其他安全规则冲突。

内容的提问来源于stack exchange,提问作者Francois

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 22:30:51