You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure中基于DNS转发器的本地工作负载配置问题求助

Azure DNS转发器配置问题:无法访问第三方带专用终结点的公网Blob资源
  • 已按照Azure官方文档完成DNS转发器配置,本地网络可正常访问自身Azure虚拟网络(VNET)内带专用终结点的资源,但无法访问其他组织带专用终结点的公网Blob资源。

示例说明:
我们的资源secnetwork1.blob.core.windows.net配置专用终结点后,本地DNS服务器将流量转发至VPN连接的VNET,能正确返回预期的内网IP10.X.X.X而非公网地址。但尝试访问第三方资源someothercompanies.blob.core.windows.net时,nslookup返回结果如下:

nslookup someothercompanies.blob.core.windows.net 
Server:     168.63.129.16
Address:    168.63.129.16#53
Non-authoritative answer:
someothercompanies.blob.core.windows.net    canonical name = someothercompanies.privatelink.blob.core.windows.net.
** server can't find someothercompanies.privatelink.blob.core.windows.net: NXDOMAIN

预期行为:即便第三方自身配置了内部专用终结点,只要其Blob资源开放公网访问,本地工作负载仍应能正常访问该资源。推测问题根源在于DNS转发器的配置错误。

已通过Terraform搭建了可复现该问题的环境,相关代码已整理为仓库内容。

内容的提问来源于stack exchange,提问作者Steve Fibich

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 14:57:10