APIM无法连接同虚拟网络下私有AKS集群经内部负载均衡暴露的服务
同VNet下私有AKS内部ILB服务接入APIM报错修复方案
对应报错的中文翻译如下:
无法下载指定文件,请确认URL有效且文件可公开访问
该报错的核心原因是AKS通过内部负载均衡(ILB)暴露的服务IP属于虚拟网络内部私有地址,APIM默认的公网访问逻辑无法直接访问这类私有地址,可按以下步骤排查修复:
- 确认APIM的网络部署模式:APIM必须部署为VNet注入模式(内部或外部模式均可),确保APIM的运行时网络和AKS集群所在的虚拟网络路由互通
- 核对网络访问规则:检查APIM子网对应的网络安全组(NSG)、AKS节点子网的NSG规则,确保APIM子网到ILB服务IP的对应端口访问没有被拦截
- 验证服务地址有效性:执行
kubectl get svc获取ILB服务的外部IP后,可在同VNet内的虚拟机上直接发起接口请求,确认服务本身可正常访问 - 调整APIM后端配置:在APIM的后端设置中关闭公网可达性校验开关,内部ILB服务不会暴露到公网,该校验会直接触发当前报错
内容的提问来源于stack exchange,提问作者BONY THOMAS
相关产品推荐
相关产品推荐

