Azure Cosmos DB 公司网络下报503 Service Unavailable错误的可能原因
- 内网网络出口限制:公司内网防火墙、正向代理默认封禁了Cosmos DB的连接端口。使用直连模式连接时Cosmos DB需要用到10250~10255范围的动态端口,大多数企业内网会默认拦截非标准端口的出站请求;使用网关模式连接时需要确认443端口是否放行了对应Cosmos DB实例的域名、IP段。
- Cosmos DB访问控制规则限制:如果实例配置了IP白名单,通常仅添加了外网环境的公网出口IP,未纳入公司内网的公网出口IP段,内网请求会被Cosmos服务直接拦截返回503;如果实例开启了VNet/私有端点访问限制,公司内网没有和对应VNet打通专线、或内网DNS没有正确解析到私有端点地址,也会导致请求无法触达服务。
- 客户端未适配内网代理规则:公司内网通常要求所有公网请求走统一正向代理转发,外网运行时不需要配置代理参数,切换到内网后Cosmos DB客户端没有配置对应的代理地址、端口及认证信息,会导致出站请求被代理拦截。
- 内网安全设备拦截:内网的入侵检测、入侵防护系统如果将Cosmos DB的连接请求判定为异常流量,会主动拦截请求,触发服务不可用报错。
- 内网DNS解析异常:内网DNS服务器无法正确解析Cosmos DB的服务域名,或者解析结果错误,会导致请求发送到不可用的地址,返回503状态码。
内容的提问来源于stack exchange,提问作者e2eDev
相关产品推荐
相关产品推荐

