You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取需加入Azure Event Hub白名单的AKS IP地址

AKS访问IP白名单模式Azure Event Hub的有效出口IP获取方法

你之前添加的Pod CIDR、Service CIDR、DNS service IP、Docker bridge CIDR均为AKS集群内部私网地址段,不会作为公网请求的源地址出现在访问Event Hub的流量中,因此加入白名单无法解决连接问题。

你需要根据AKS实际的出站网络配置,获取对应的公网出口IP加入白名单,具体对应关系如下:

  • 采用默认负载均衡器出站的AKS集群
    有效出口IP为AKS节点资源组内,绑定到集群出站负载均衡器的公网IP资源。节点资源组默认命名格式为MC_<AKS所属资源组名>_<AKS集群名>_<集群部署区域>,进入该资源组后筛选类型为「公共IP地址」的资源,确认关联到AKS标准负载均衡器出站规则的IP,全部加入Event Hub白名单即可。
  • 采用NAT网关做出站网关的AKS集群
    所有集群出站流量会经过NAT网关转发,有效出口IP就是NAT网关绑定的公网IP、公网IP前缀对应的地址段,直接将这部分地址加入白名单即可。
  • 配置了自定义路由(UDR),经Azure防火墙、第三方虚拟网络设备出公网的AKS集群
    有效出口IP为上述防火墙、网络虚拟设备对外提供服务的公网IP,将对应地址加入白名单即可。

补充说明:如果你的AKS集群和Event Hub部署在同一个Azure区域,同区域服务间流量默认走Azure内部骨干网,不会经过公网链路,此时配置公网IP白名单无法正常生效。更稳定的配置方式是为AKS所在子网开启Event Hub服务终结点,直接将AKS子网加入Event Hub的虚拟网络允许列表,无需额外维护公网IP白名单,也不会受集群出口IP变动影响。

内容的提问来源于stack exchange,提问作者user2010220

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 22:03:31