You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Redis Cache Private Endpoint配置后连通性测试验证问题

Azure Redis Cache 私有端点流量验证&解析异常排查指南

执行nslookup仍返回公网IP的核心原因多为私有DNS区域未和VM所属VNet关联,或VM使用自定义DNS未配置对应转发规则,可按以下步骤验证配置:

1. 私有DNS配置校验

  • 进入私有端点资源的「DNS配置」页,确认已生成指向私有IP的A记录,所属私有DNS区域为privatelink.redis.cache.windows.net
  • 进入上述私有DNS区域的「虚拟网络链接」页,确认已添加VM所属VNet的链接,且启用自动注册开关已开启
  • 如无对应私有DNS区域,需手动创建privatelink.redis.cache.windows.net区域,关联目标VNet后手动添加A记录,值为私有端点的私有IP

2. 域名解析验证

需在与私有端点同VNet的VM中执行以下操作:

  • 先验证私有域名解析是否正常:
    nslookup myrediscacheresource.privatelink.redis.cache.windows.net
    
    正常返回结果应直接显示私有端点的私有IP,如返回异常需先排查上一步的DNS配置
  • 指定Azure默认DNS验证公网域名解析:
    nslookup myrediscacheresource.redis.cache.windows.net 168.63.129.16
    
    正常返回结果会显示域名别名指向myrediscacheresource.privatelink.redis.cache.windows.net,最终解析出私有IP
  • 如VM使用自定义DNS,需添加转发规则,将*.redis.cache.windows.net的解析请求转发至Azure默认DNS 168.63.129.16,否则自定义DNS会直接走公网递归解析返回公网IP

3. 流量链路验证

完成解析配置后,可通过以下操作确认流量确实走私有链路:

  • 使用tcping验证端口连通性:
    tcping <替换为私有端点IP> 6380
    
    正常显示端口连通即可,如Redis未禁用非SSL端口可改为验证6379端口
  • 在Redis缓存的「网络」配置页将公网访问设置为拒绝,此时如果业务仍能正常连接Redis实例,可确认流量完全走私有链路

内容的提问来源于stack exchange,提问作者HT1

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 20:36:01