You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

不同VNET无VNET对等能否部署共享多站点Application Gateway

结论

不可以,在不配置VNet对等、也不部署其他跨VNet连通能力的前提下,你无法用单台部署在任一资源组VNet内的Application Gateway(AGW),同时为两个隔离VNet内配置了私有终结点(Private Endpoint)的App Service提供接入服务。

核心逻辑
  • AGW是VNet绑定资源,生命周期内必须依附在部署时选定的单个VNet内,本身不具备跨无连通关系的隔离VNet直接发起访问的能力。
  • 你为所有App Service配置的私有终结点,对应的解析记录、访问IP仅在终结点所属的VNet(以及关联了对应私有DNS区域的连通网络)内生效,两个VNet完全隔离时,部署在VNet A的AGW没有路由可以到达VNet B内的私有终结点IP,手动把对应IP填入后端池也会直接出现健康探测失败,流量无法正常转发。
  • 你提到两个VNet地址段相同,就算后续考虑用VNet对等打通,地址重叠也会直接导致路由冲突,Azure本身不允许CIDR重叠的两个VNet建立对等连接。
无VNet对等场景下的可行替代方案
  • 方案1:新建独立的专用VNet部署AGW,提前调整两个业务VNet的地址段消除重叠,通过用户自定义路由(UDR)、私有DNS区域关联分别打通AGW所在VNet到两个业务VNet的私有访问路径,全程走内网流量,不需要在两个业务VNet之间建立对等连接。
  • 方案2:如果完全不允许调整现有VNet地址、也不允许跨VNet打通三层路由,就放弃单AGW架构,在每个业务VNet内部署独立的AGW实例,前端通过流量管理器做全局调度,对外提供统一接入域名,两个AGW之间不需要网络连通。
  • 注意:不推荐通过放开App Service公网访问、将AGW后端指向App Service公网域名的方式绕开VNet限制,这种方式会破坏你部署私有终结点实现全链路内网访问的安全设计,会带来公网暴露的风险。

内容的提问来源于stack exchange,提问作者JINU JANAN

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.30 07:21:20