You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Image Builder容器实例启动失败问题求助

Azure Image Builder容器实例无法稳定运行的问题排查方案

问题场景

  • 仅含自定义+分发步骤的模板:首次运行成功并将镜像共享至镜像库,但再次触发时自定义容器实例无法进入运行状态,最终报internal error occured失败
  • 含自定义+验证+分发步骤的模板:自定义步骤首次成功,但验证容器实例始终无法启动,同样因internal error occured失败
  • 共性配置:使用相同源镜像和设置,自动创建临时资源组/容器子网、手动指定预先存在的子网均无效,Azure支持未提供有效解决方案

排查方向

1. 获取容器实例启动日志

通过Azure门户或CLI提取容器实例的详细启动日志,定位具体失败原因:

az container logs --resource-group <临时资源组名称> --name <容器实例名称>

自动创建的临时资源组通常以IT_开头,可通过Image Builder任务的历史记录关联查找。

2. 检查资源配额与残留资源

  • 确认临时资源组所在区域的容器实例CPU、内存配额是否耗尽,可在「订阅 - 配额」中查看
  • 手动清理临时资源组内的残留资源(如失败的容器实例、挂载磁盘),再重新触发任务

3. 验证服务主体权限

确保Azure Image Builder服务主体对目标资源有足够权限:

  • 镜像库:需Contributor或Image Contributor权限
  • 临时资源组:需Contributor权限
    可通过CLI重新分配权限:
az role assignment create --assignee cf32a0cc-373c-47c9-9156-0db11f6a6dfc --role "Contributor" --scope <资源组/镜像库ID>

(注:cf32a0cc-373c-47c9-9156-0db11f6a6dfc为Azure Image Builder固定服务主体ID)

4. 排查模板步骤细节

  • 检查自定义/验证脚本是否存在依赖缺失(如首次运行后依赖资源被清理)
  • 确认验证步骤使用的容器镜像可正常拉取(无地址错误、私有镜像需配置拉取权限)
  • 简化模板测试:移除复杂自定义脚本,仅保留基础操作(如创建空文件),逐步定位问题点

5. 清理缓存并重建任务

  • 删除临时资源组内所有资源、镜像库中未完成的镜像版本
  • 重新创建Image Builder任务(而非仅触发现有任务),测试是否恢复稳定

6. 测试区域/可用区切换

部分区域可能存在容器实例临时故障,尝试切换到同区域的其他可用区,或更换至其他支持Image Builder的区域测试

内容的提问来源于stack exchange,提问作者Swarna Bhattacharya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.07 20:12:30