Azure应用网关搭配AKS自定义域名无法加载求助
自定义域名指向Azure应用网关故障排查方案
1. 确认DNS解析有效性
- 执行
nslookup your-domain.com或dig your-domain.com命令,验证域名是否准确解析到应用网关的公网IP,可切换不同网络环境测试排除本地DNS缓存问题 - 检查Azure DNS区域内的A/CNAME记录:确认IP地址无拼写错误,记录状态为已生效,同时覆盖
your-domain.com和www.your-domain.com两个域名(若需同时支持)
2. 核对应用网关Listener配置
- 确认Listener绑定的主机名与自定义域名完全匹配:如需同时支持带
www和不带前缀的域名,需分别创建Listener或使用通配符*.your-domain.com - 协议检查:若使用HTTPS,需确保已绑定覆盖该自定义域名的有效SSL证书;若使用HTTP,确认Listener已启用HTTP流量监听
- 关联规则验证:确认Listener对应的路由规则已正确指向承载AKS WebAPP的后端池
3. 后端池与健康探针检查
- 检查后端池中的AKS目标(节点IP或Service地址)状态正常,健康探针返回HTTP 200或3xx的健康响应
- 确认后端WebAPP的端口与应用网关Listener、健康探针配置的端口完全一致
4. 网络安全规则校验
- 检查应用网关所在子网的NSG,确认已放行互联网到80/443端口的入站流量
- 检查AKS集群节点子网的NSG,确认已允许应用网关子网的流量访问后端WebAPP的服务端口
5. 清除客户端缓存测试
- 用
Ctrl+Shift+R强制刷新浏览器,清除本地页面缓存与DNS缓存 - 使用浏览器无痕模式访问域名,排除插件或本地缓存干扰
内容的提问来源于stack exchange,提问作者Brian Schroeder
相关产品推荐
相关产品推荐

