You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已启用VNet注入的Function App为何仍显示出站公网IP?

Function App配置VNet注入后仍显示公网出站IP的原因及排查点

开启VNet注入并启用Route All后,Azure门户里的Outbound addresses依然显示大量公网IP是正常现象——这些IP是Function App所属App Service Plan的默认预留出站IP,实际出站流量已经强制走VNet了,不会用到这些公网IP,门户只是保留了平台层面的标识展示而已。

需要排查的关键配置项:

  • 确认VNet注入用的是专用子网,别和其他Azure服务共享,避免路由或端口冲突
  • 检查VNet关联的路由表,确保配置了正确的用户定义路由(UDR),把所有出站流量导向你的网关或防火墙(比如Azure Firewall)
  • 去Function App的应用设置里看WEBSITE_VNET_ROUTE_ALL,开启Route All后这个值应该自动设为1,如果手动改过要确认没被改回去
  • 要是用的是消耗计划,注意Route All功能有区域限制,得确认你的区域支持这个特性,且计划已经启用了虚拟网络集成的相关配置

验证方法:在Function App里发起一个出站请求,通过VNet内的NSG日志、防火墙日志去查,就能确认流量确实走了VNet,别盯着门户显示的IP列表纠结。

内容的提问来源于stack exchange,提问作者user211245

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 15:27:22