Ubuntu 24.04 Pipeline Linux Agent VM无法连接App Service配置咨询
问题描述
我的流水线使用Ubuntu 24.04系统的Linux Agent VM,无法连接至我的App Service。
流水线YAML配置片段如下:
... # Agent VM image name vmImageName: 'ubuntu-24.04' # Root folder under which your composer.json file is available. rootFolder: $(System.DefaultWorkingDirectory) stages: - stage: Build displayName: Build stage variables: phpVersion: '8.2' jobs: - job: Buildjob pool: vmImage: $(vmImageName) steps: ... - script: | echo "starting nslookup..." sudo nslookup -debug xxx.appserviceenvironment.net workingDirectory: $(rootFolder) displayName: 'NSLookup'
执行NSLookup脚本后输出:
** server can't find xxx.appserviceenvironment.net: NXDOMAIN
咨询问题:
- Linux Agent VM连接现有App Service通常需要完成哪些配置?
- 是否仅需为该VM配置合适的DNS条目?
- 是否需要修改App Service的网络安全组(NSG)以允许来自该VM的流量?
解决方案与说明
一、基础连接配置步骤
DNS解析验证
你当前遇到的NXDOMAIN错误属于DNS解析失败,这是连接的首要障碍:- 若为公网App Service:先确认域名拼写是否正确,微软默认的
appserviceenvironment.net子域名通常可直接公网解析,若仍失败,检查App Service环境是否部署完成、状态是否正常。 - 若为私有App Service Environment(ASE):需要将Agent VM接入能访问对应私有DNS区域的虚拟网络,或在Agent VM的DNS设置中指定可解析该私有域名的DNS服务器地址。
- 若为公网App Service:先确认域名拼写是否正确,微软默认的
网络连通性配置
解决DNS问题后,还需确保网络层面的连通:- NSG规则配置:如果App Service或其所在ASE绑定了NSG,需添加入站规则,允许Agent VM所在的IP段(或具体公网IP)访问App Service的监听端口(通常是80/443)。注意:微软托管的Agent VM IP为动态,需获取对应托管池的IP范围并添加。
- App Service访问限制:在App Service的“网络”设置中,添加Agent VM的IP或IP段至允许列表,这是独立于NSG的访问控制配置。
- 网络路由配置:若Agent VM与App Service分属不同虚拟网络,需配置VNet对等连接或路由表,确保流量可正确路由至目标网络。
二、针对性问题解答
- 是否仅需配置DNS条目?
不是。DNS解析是前提,但后续还需处理NSG、App Service访问限制、网络路由等配置,才能确保完整连通。不过当前你需要优先解决DNS解析失败的问题。 - 是否需要修改NSG?
若App Service所在网络的NSG存在入站限制,且Agent VM的IP不在允许范围内,则必须修改NSG添加入站规则。同时不要忽略App Service自身的IP访问限制设置。
内容的提问来源于stack exchange,提问作者TechFanDan
相关产品推荐
相关产品推荐

