You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cosmos DB配置允许所有网络访问仍报Unauthorized错误如何解决

Cosmos DB 删除专用终结点后公网访问被拦截排查方案

按以下优先级逐一排查:

  • 首先确认配置保存与生效延迟
    进入Cosmos DB实例的网络配置页,确认已选中「所有网络」选项后,必须点击页面顶部的保存按钮,仅切换选项不点保存不会下发配置。删除专用终结点后网络规则全局生效最长需要5分钟,不要改完配置立刻测试,等待足够时间后再重试。
  • 检查公用网络访问开关状态
    很多场景下删除专用终结点后,系统会自动将「公用网络访问」选项置为「已禁用」,此时哪怕你选了允许所有网络,公网请求依然会被全部拦截。需要手动将该选项改为「已启用」后再保存配置。同时检查虚拟网络规则列表,确认没有残留的VNet集成规则。
  • 校验连接字符串有效性
    不要使用快速入门文档里的示例连接串,直接进入实例自身的「连接字符串」页面,复制Mongo API对应的专属连接串,确认串内的账号名、密钥、端口、SSL参数均正确,不要残留专用终结点时期的私有访问域名。
  • 强制刷新网络配置
    如果控制台操作后配置一直不生效,可以先切换到「选定的网络」模式,把报错信息里显示的客户端出口IP62.216.203.210加到IP白名单,保存后测试连接。如果加白后可以正常连通,再切回「所有网络」模式重新保存,强制触发配置全局刷新。
  • 用命令行校验实际生效配置
    可以通过Azure CLI直接拉取实例当前实际生效的网络配置,避免控制台显示和后端配置不一致的问题:
    # 替换尖括号内的参数为你自己的资源信息
    az cosmosdb show --name <Cosmos DB账号名> --resource-group <资源组名> --query "{"publicAccessStatus":publicNetworkAccess,"configuredIpRules":ipRules,"configuredVnetRules":virtualNetworkRules}"
    
    如果返回结果中publicAccessStatus不是Enabled、或者IP规则不为空,可以直接用CLI命令强制更新配置:
    az cosmosdb update --name <Cosmos DB账号名> --resource-group <资源组名> --public-network-access Enabled --ip-rules ""
    
  • 排查本地网络干扰
    如果你本地开启了VPN、代理或者使用企业网络出口,先确认实际出口IP和报错中显示的IP一致,部分代理会将请求路由到异常出口段触发拦截,可以临时关闭代理、切换到手机热点直连测试。

内容的提问来源于stack exchange,提问作者Cr4zyTun4

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 19:30:17