Azure中基于DNS转发器的本地工作负载配置问题求助
Azure DNS转发器配置问题:无法访问第三方带专用终结点的公网Blob资源
- 已按照Azure官方文档完成DNS转发器配置,本地网络可正常访问自身Azure虚拟网络(VNET)内带专用终结点的资源,但无法访问其他组织带专用终结点的公网Blob资源。
示例说明:
我们的资源secnetwork1.blob.core.windows.net配置专用终结点后,本地DNS服务器将流量转发至VPN连接的VNET,能正确返回预期的内网IP10.X.X.X而非公网地址。但尝试访问第三方资源someothercompanies.blob.core.windows.net时,nslookup返回结果如下:
nslookup someothercompanies.blob.core.windows.net Server: 168.63.129.16 Address: 168.63.129.16#53 Non-authoritative answer: someothercompanies.blob.core.windows.net canonical name = someothercompanies.privatelink.blob.core.windows.net. ** server can't find someothercompanies.privatelink.blob.core.windows.net: NXDOMAIN
预期行为:即便第三方自身配置了内部专用终结点,只要其Blob资源开放公网访问,本地工作负载仍应能正常访问该资源。推测问题根源在于DNS转发器的配置错误。
已通过Terraform搭建了可复现该问题的环境,相关代码已整理为仓库内容。
内容的提问来源于stack exchange,提问作者Steve Fibich
相关产品推荐
相关产品推荐

