You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Azure ILB ASE内Web应用访问同ASE中的API应用

解决ILB ASE内Web应用访问同ASE API应用的域名解析问题

这问题我之前帮同事排查过,核心就是ILB ASE内部的域名解析没配置到位,给你几个实用的解决办法:

方案1:使用Azure内部DNS服务(推荐)

ILB ASE本身集成了Azure的内部DNS服务,能自动解析同一ASE内的应用域名,只要给Web应用配置正确的DNS服务器地址就行:

  • 登录Azure门户,找到你的Web应用
  • 进入配置 > 应用设置
  • 添加两个应用设置:
    • WEBSITE_DNS_SERVER:值设为168.63.129.16(这是Azure全局内部DNS服务器,能直接解析ASE内部域名)
    • WEBSITE_VNET_ROUTE_ALL:值设为1,确保Web应用的所有出站请求(包括DNS查询)都走VNet路由,而不是默认的公共网络
  • 保存设置后重启Web应用,再测试访问https://myapi.my-internal-domain应该就能解析了

方案2:直接使用API应用的内部IP(应急方案)

如果DNS配置暂时没生效,或者想快速验证连通性,可以直接用API应用的内部私有IP访问:

  • 进入API应用的概述页面,找到它的内部IP地址(ILB ASE中的应用都会分配一个VNet内的私有IP)
  • 在Web应用的代码里把API地址换成这个IP,比如https://10.0.0.5(注意替换成实际IP)
  • 注意:如果API应用启用了SSL,用IP访问时要确保证书包含这个IP,或者临时关闭证书验证(生产环境强烈不推荐后者)

方案3:配置自定义内部DNS服务器

如果你们团队有自己的内部DNS服务器,可以把ASE的内部域名(比如my-internal-domain)解析规则加到DNS服务器上:

  • 在自定义DNS服务器中添加一条A记录,把myapi.my-internal-domain指向API应用的内部IP
  • 回到Web应用的应用设置,把WEBSITE_DNS_SERVER设为你们自定义DNS服务器的地址,同时保留WEBSITE_VNET_ROUTE_ALL=1
  • 保存重启后,Web应用就会通过你们的DNS服务器解析内部域名

额外验证步骤

配置完成后可以在Web应用的Kudu控制台验证解析是否成功:

  1. 进入Web应用的开发工具 > 高级工具,点击启动打开Kudu
  2. 在Kudu的调试控制台 > CMD中执行命令:nslookup myapi.my-internal-domain
  3. 如果能返回正确的内部IP,说明解析配置生效了

内容的提问来源于stack exchange,提问作者Jude Fisher

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.11 09:05:05