已启用VNet注入的Function App为何仍显示出站公网IP?
Function App配置VNet注入后仍显示公网出站IP的原因及排查点
开启VNet注入并启用Route All后,Azure门户里的Outbound addresses依然显示大量公网IP是正常现象——这些IP是Function App所属App Service Plan的默认预留出站IP,实际出站流量已经强制走VNet了,不会用到这些公网IP,门户只是保留了平台层面的标识展示而已。
需要排查的关键配置项:
- 确认VNet注入用的是专用子网,别和其他Azure服务共享,避免路由或端口冲突
- 检查VNet关联的路由表,确保配置了正确的用户定义路由(UDR),把所有出站流量导向你的网关或防火墙(比如Azure Firewall)
- 去Function App的应用设置里看WEBSITE_VNET_ROUTE_ALL,开启Route All后这个值应该自动设为
1,如果手动改过要确认没被改回去 - 要是用的是消耗计划,注意Route All功能有区域限制,得确认你的区域支持这个特性,且计划已经启用了虚拟网络集成的相关配置
验证方法:在Function App里发起一个出站请求,通过VNet内的NSG日志、防火墙日志去查,就能确认流量确实走了VNet,别盯着门户显示的IP列表纠结。
内容的提问来源于stack exchange,提问作者user211245
相关产品推荐
相关产品推荐

