Azure ML托管在线端点在VNet内部署失败问题咨询
Azure ML托管在线端点私有VNet部署故障排查
Azure ML托管在线端点是支持私有VNet内的工作区及存储账户部署场景的,你遇到的问题并非功能不支持或Bug,而是网络配置环节存在遗漏。
以下是必须检查的核心配置项:
- 存储账户必须配置专用终结点,关联到AML工作区所在的VNet。仅开启“允许Azure服务访问”不足以让VNet内的托管端点访问存储账户,因为该选项是针对公网层面的Azure服务放行,私有VNet内的资源需要通过专用终结点实现私有链路访问。
- 确保AML托管在线端点已启用VNet注入,部署到指定VNet的子网中,且该子网的NSG规则允许出站访问存储账户专用终结点的443端口。
- 存储账户的专用终结点需关联正确的私有DNS区域,保证AML端点能解析到存储账户的私有IP,而非公网IP。
快速验证方法:
- 执行命令
az ml online-endpoint show --name <你的端点名称>,查看端点的vnet_configuration字段,确认子网ID与工作区VNet一致。 - 检查存储账户的专用终结点连接状态,确保状态显示为“已批准”。
- 在VNet内创建一台测试VM,尝试通过存储账户的私有域名访问Blob资源,验证网络连通性是否正常。
内容的提问来源于stack exchange,提问作者robert
相关产品推荐
相关产品推荐

