You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

部署含Azure Key Vault、SQL依赖的ASP.NET Core Web API到Azure故障咨询

问题排查与解决方案

当前数据库访问报错核心为SQL Server连接失败,与未完成配置的Microsoft Identity Platform无关联,按以下优先级排查即可:

1. 检查Key Vault访问权限

  • 确认部署Web API的Azure应用服务已开启托管标识(系统分配/用户分配均可)
  • 进入Key Vault的访问策略配置页,确认已给对应托管标识分配获取机密(Get Secret)权限,未授予权限的情况下应用无法读取存储在Key Vault中的数据库连接串,会导致连接逻辑获取到无效配置。

2. 验证连接串有效性

  • 手动从Key Vault中导出你存储的SQL数据库连接串,在本地使用数据库客户端(如SSMS、Azure Data Studio)尝试连接,确认连接串中的服务器地址、数据库名、身份验证凭据完全正确,可正常连通数据库。
  • 若本地测试连接失败,修正连接串内容后重新存入Key Vault即可。

3. 排查SQL数据库网络配置

  • 进入Azure SQL Server的网络配置页,开启允许Azure服务和资源访问此服务器开关;如果你的应用服务配置了固定出站IP,也可以直接将出站IP添加到SQL Server的防火墙白名单中。
  • 若SQL Server配置了专用终结点,需确认应用服务与SQL Server处于同一可连通的虚拟网络下,没有网络访问控制规则拦截访问请求。

4. 校验应用配置读取逻辑

  • 确认应用代码已正确集成Azure Key Vault配置提供程序,且代码中引用的连接串配置键名与Key Vault中存储的机密名称完全一致,无拼写、大小写差异。

Microsoft Identity Platform页面加载失败解决方案

后续需要配置身份验证模块时,无需依赖部署页的可视化配置向导,可直接在Azure Entra ID中手动注册应用,将生成的租户ID、客户端ID、客户端密钥存入Key Vault,在应用配置中直接读取对应值即可完成身份配置。

内容的提问来源于stack exchange,提问作者Sarahrb

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 03:45:04