You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Get-AzKeyVaultSecret报No Such Host Is Known错误的解决方法

错误本质

No such host is known 属于网络层DNS解析失败错误,和你配置的Access Policy、RBAC权限没有任何关系——权限校验是在网络连通、请求成功打到Key Vault服务端之后才会做的,权限不足会返回401/403状态码,不会抛出主机找不到的错误。
你调用命令时不需要手动指定主机地址,是因为Get-AzKeyVaultSecret内部会自动根据传入的-VaultName参数拼接Key Vault的标准访问域名:<你的Key Vault名称>.vault.azure.net,只要这个域名无法被当前环境的DNS服务器解析到IP,就会触发该报错。

排查与解决步骤
  • 第一步先验证基础DNS解析能力:在PowerShell中执行以下命令,替换成你实际的Key Vault名称
    Resolve-DnsName <替换为你的KeyVault名称>.vault.azure.net
    
    如果该命令也返回解析失败,直接定位为网络DNS问题,和Az模块、权限配置无关:
    • 如果你当前在企业内网、挂着公司VPN,先确认网络策略没有拦截Azure公网域名的解析请求,可以临时切换到手机热点等公共网络重试验证
    • 如果你的Key Vault配置了私有终结点,确认当前网络已经接入对应虚拟网络、能正常访问关联的私有DNS区域,可以把Key Vault域名解析到正确的私有IP
  • 核对Key Vault名称拼写:如果传入的-VaultName和Azure门户中实际的保管库名称不一致,模块拼接出来的域名本身不存在,自然会解析失败,注意排查名称前后的隐形空格、拼写错误
  • 修复AzureRM与Az模块的冲突问题:你之前安装过AzureRM模块,两个模块的程序集并存时偶尔会出现加载异常,抛出不符合预期的网络类错误,按以下命令清理后重装对应模块:
    # 彻底卸载所有AzureRM模块
    Uninstall-AzureRm
    # 重装最新稳定版Az.KeyVault模块
    Install-Module -Name Az.KeyVault -Force -AllowClobber
    
    操作完成后关闭当前PowerShell窗口,重新打开新会话执行Connect-AzAccount登录后再测试命令
  • 排查本地异常配置:检查系统hosts文件(路径为C:\Windows\System32\drivers\etc\hosts),确认不存在针对vault.azure.net相关域名的错误静态映射,如果存在相关条目删除后,执行ipconfig /flushdns刷新本地DNS缓存再重试;同时临时关闭系统代理、第三方防火墙/抓包工具,这类软件经常会拦截PowerShell的出站请求,触发同类错误。

验证标准:只要执行Resolve-DnsName能正常返回对应Key Vault域名的IP解析结果,这个报错就会消失。

内容的提问来源于stack exchange,提问作者Mark

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.03 06:09:29