You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

企业代理环境下VSCode PowerShell执行Azure Bicep部署报版本获取错误如何解决

问题根因

两个报错对应企业代理环境下的两类典型问题:

  • 接入VPN时报错:终端与Azure CLI未配置企业代理规则,对外请求无法转发导致连接超时
  • 断开VPN时报错:企业网关启用SSL中间人劫持,企业根证书未被Azure CLI、Python依赖库信任导致证书校验失败
分步配置方案

1. 配置代理规则(解决VPN下连接超时问题)

  • 先在PowerShell终端配置代理环境变量,替换为企业实际的代理地址、端口、认证信息:
# 临时生效,仅对当前终端会话有效
$env:HTTP_PROXY = "http://<企业代理地址>:<端口>"
$env:HTTPS_PROXY = "http://<企业代理地址>:<端口>"
# 代理需认证时使用格式:http://<用户名>:<密码>@<企业代理地址>:<端口>
  • 配置Azure CLI全局代理,永久生效:
az config set core.http_proxy=$env:HTTP_PROXY
az config set core.https_proxy=$env:HTTPS_PROXY

2. 配置证书信任(解决断VPN后证书校验失败问题)

  • 提前获取企业SSL根证书的PEM格式文件,可向企业IT部门索要,或从浏览器导出访问api.github.com时的根CA证书
  • 选择以下任意一种方案配置即可:
    • 方案一:临时关闭SSL校验(仅推荐测试场景使用)
    az config set core.no_ssl_verify=true
    
    • 方案二:配置Azure CLI信任企业根证书,安全性更高
    az config set core.ca_certs="<企业根证书PEM文件的本地完整路径>"
    
  • 补充配置Python依赖库信任证书:Bicep版本检查底层调用Python的urllib3库,需将企业根证书内容追加到certifi库的根证书文件末尾。执行pip show certifi可找到对应cacert.pem文件的存储路径。

3. VSCode终端永久生效配置(可选)

如果需要每次打开VSCode的PowerShell终端都自动加载配置,可将代理、环境变量相关命令写入PowerShell Profile文件:

  • 执行notepad $PROFILE打开Profile配置文件
  • 将需要自动执行的配置命令写入文件后保存,后续新打开的终端会话会自动加载配置。

4. 快速规避方案

如果不需要Bicep自动版本检查功能,可直接关闭该功能跳过对GitHub的请求,无需配置代理和证书:

az config set bicep.check_version=False

内容的提问来源于stack exchange,提问作者Rob Bowman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 20:30:01