You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Application Gateway指向Azure CDN时后端健康状态异常排查咨询

Azure Application Gateway 指向 Azure CDN 异常排查方案
  • 核对健康探测与后端HTTP设置的主机头配置一致性
    若自定义探测单独指定了Host为CDN原生终结点域名会返回200正常,但后端HTTP设置中主机头配置为业务自定义域名,且该域名未在CDN侧完成自定义域名绑定的情况下,实际转发请求会被CDN拒绝,触发后端不健康标记。需保证探测与实际转发的主机头一致,或提前将所有用到的域名接入CDN自定义域名列表。
  • 调整应用网关DNS缓存超时时间
    Azure Application Gateway默认DNS缓存时间为300秒,而CDN边缘节点IP变更频率远高于该周期,缓存未更新时会将请求发往已失效的CDN IP,导致服务偶发不可用,使用静态IP配置时无该问题。可通过PowerShell命令调整缓存时长为60秒:
    Set-AzApplicationGateway -ApplicationGateway $appgw -DnsCacheTimeout 60
  • 检查CDN侧访问控制规则
    若CDN开启了WAF、IP访问限制等规则,需将应用网关所有出口公网IP完整加入CDN白名单,遗漏部分IP的情况下会出现概率性访问失败、健康状态异常的问题。
  • 开启日志定位具体错误
    开启应用网关访问日志,筛选发往CDN后端的失败请求,根据返回的具体状态码缩小范围:403状态码对应主机头不匹配、访问权限被拦截;502/504状态码对应DNS解析到失效IP、CDN节点临时故障。

内容的提问来源于stack exchange,提问作者Matt Immer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 01:06:03