Azure Redis Cache Private Endpoint配置后连通性测试验证问题
Azure Redis Cache 私有端点流量验证&解析异常排查指南
执行nslookup仍返回公网IP的核心原因多为私有DNS区域未和VM所属VNet关联,或VM使用自定义DNS未配置对应转发规则,可按以下步骤验证配置:
1. 私有DNS配置校验
- 进入私有端点资源的「DNS配置」页,确认已生成指向私有IP的A记录,所属私有DNS区域为
privatelink.redis.cache.windows.net - 进入上述私有DNS区域的「虚拟网络链接」页,确认已添加VM所属VNet的链接,且启用自动注册开关已开启
- 如无对应私有DNS区域,需手动创建
privatelink.redis.cache.windows.net区域,关联目标VNet后手动添加A记录,值为私有端点的私有IP
2. 域名解析验证
需在与私有端点同VNet的VM中执行以下操作:
- 先验证私有域名解析是否正常:
正常返回结果应直接显示私有端点的私有IP,如返回异常需先排查上一步的DNS配置nslookup myrediscacheresource.privatelink.redis.cache.windows.net - 指定Azure默认DNS验证公网域名解析:
正常返回结果会显示域名别名指向nslookup myrediscacheresource.redis.cache.windows.net 168.63.129.16myrediscacheresource.privatelink.redis.cache.windows.net,最终解析出私有IP - 如VM使用自定义DNS,需添加转发规则,将
*.redis.cache.windows.net的解析请求转发至Azure默认DNS168.63.129.16,否则自定义DNS会直接走公网递归解析返回公网IP
3. 流量链路验证
完成解析配置后,可通过以下操作确认流量确实走私有链路:
- 使用tcping验证端口连通性:
正常显示端口连通即可,如Redis未禁用非SSL端口可改为验证6379端口tcping <替换为私有端点IP> 6380 - 在Redis缓存的「网络」配置页将公网访问设置为拒绝,此时如果业务仍能正常连接Redis实例,可确认流量完全走私有链路
内容的提问来源于stack exchange,提问作者HT1
相关产品推荐
相关产品推荐

