无法在跨域服务器安装Azure DevOps代理的问题咨询
跨域安装Azure DevOps代理的前提条件及配置说明
异常信息翻译
connectOptions=1&lastChangeId=-1&lastChangeId64=-1 连接失败(Socket Error: 超时)。已达到最大尝试次数。
[2022-08-04 11:45:08Z INFO VisualStudioServices] 完成操作 Location.GetConnectionData
[2022-08-04 11:45:08Z INFO LocationServer] 无法连接到 https://dev.azure.com/AbcAzure/。
[2022-08-04 11:45:08Z ERR LocationServer] System.Net.Http.HttpRequestException: 连接尝试失败,因为连接方在一段时间后未正确响应,或者已建立的连接失败,因为连接的主机未能响应。
---> System.Net.Sockets.SocketException (10060): 连接尝试失败,因为连接方在一段时间后未正确响应,或者已建立的连接失败,因为连接的主机未能响应。
在 System.Net.Http.ConnectHelper.ConnectAsync(String host, Int32 port, CancellationToken cancellationToken)
--- 内部异常堆栈跟踪结束 ---
一、网络连通性要求
- 确保客户端服务器能正常访问Azure DevOps核心服务端点:
- 针对Azure DevOps云服务,需连通
https://dev.azure.com和https://vssps.dev.azure.com,默认使用443(HTTPS)端口。 - 可通过
telnet dev.azure.com 443(Windows)或Test-NetConnection dev.azure.com -Port 443(PowerShell)命令验证连通性。
- 针对Azure DevOps云服务,需连通
二、防火墙与网络策略配置
- 客户端服务器防火墙:必须开放出站HTTPS(443端口)权限,允许服务器向Azure DevOps域名发起请求;若使用自定义端口,同步开放对应端口。
- 域间网关/防火墙:跨域场景下,域之间的网关或防火墙需放行客户端服务器到Azure DevOps端点的443端口流量,禁止拦截相关请求。
- 域级网络策略:检查是否存在限制外部HTTPS访问的域策略,确保客户端服务器不受该策略约束。
三、代理配置(域内有代理时)
- 如果客户端服务器通过域代理访问外网,安装代理时需指定代理信息:
- 命令行配置示例:
.\config.cmd --proxyurl http://your-proxy-server:port --proxyusername domain\user --proxypassword password - 代理需NTLM认证时,必须提供对应域账号和密码;匿名代理可省略用户名、密码参数。
- 配置后用
curl https://dev.azure.com验证代理是否生效。
- 命令行配置示例:
四、权限要求
- 本地权限:安装代理需要客户端服务器的本地管理员权限,用于创建服务、写入系统目录等操作。
- Azure DevOps权限:注册代理的账号需拥有Azure DevOps组织的代理池管理员权限,或项目级别的代理池使用权限,确保能将代理加入指定池。
五、系统环境要求
- 客户端服务器需符合Azure DevOps代理的系统要求:Windows需Server 2016及以上,Linux支持Ubuntu 16.04+/CentOS 7+,macOS需10.13+。
- 确保服务器上的.NET Framework(Windows)或.NET Core(跨平台)版本与代理版本匹配,具体参考官方版本对应关系。
六、其他排查点
- 检查DNS配置:确保客户端服务器能正确解析
dev.azure.com和vssps.dev.azure.com的IP,必要时手动添加hosts记录测试。 - 临时关闭安全软件:如杀毒软件、第三方防火墙,排除软件拦截导致的连接超时问题。
内容的提问来源于stack exchange,提问作者navin
相关产品推荐
相关产品推荐

