You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 24.04 Pipeline Linux Agent VM无法连接App Service配置咨询

问题描述

我的流水线使用Ubuntu 24.04系统的Linux Agent VM,无法连接至我的App Service。

流水线YAML配置片段如下:

...

# Agent VM image name
vmImageName: 'ubuntu-24.04'

# Root folder under which your composer.json file is available.
rootFolder: $(System.DefaultWorkingDirectory)

stages:
- stage: Build
displayName: Build stage
variables:
  phpVersion: '8.2'
jobs:
- job: Buildjob
  pool:
    vmImage: $(vmImageName)
  steps:

...

- script: |
    echo "starting nslookup..."
    sudo nslookup -debug xxx.appserviceenvironment.net
  workingDirectory: $(rootFolder)
  displayName: 'NSLookup'

执行NSLookup脚本后输出:

** server can't find xxx.appserviceenvironment.net: NXDOMAIN

咨询问题:

  • Linux Agent VM连接现有App Service通常需要完成哪些配置?
  • 是否仅需为该VM配置合适的DNS条目?
  • 是否需要修改App Service的网络安全组(NSG)以允许来自该VM的流量?

解决方案与说明

一、基础连接配置步骤

  1. DNS解析验证
    你当前遇到的NXDOMAIN错误属于DNS解析失败,这是连接的首要障碍:

    • 若为公网App Service:先确认域名拼写是否正确,微软默认的appserviceenvironment.net子域名通常可直接公网解析,若仍失败,检查App Service环境是否部署完成、状态是否正常。
    • 若为私有App Service Environment(ASE):需要将Agent VM接入能访问对应私有DNS区域的虚拟网络,或在Agent VM的DNS设置中指定可解析该私有域名的DNS服务器地址。
  2. 网络连通性配置
    解决DNS问题后,还需确保网络层面的连通:

    • NSG规则配置:如果App Service或其所在ASE绑定了NSG,需添加入站规则,允许Agent VM所在的IP段(或具体公网IP)访问App Service的监听端口(通常是80/443)。注意:微软托管的Agent VM IP为动态,需获取对应托管池的IP范围并添加。
    • App Service访问限制:在App Service的“网络”设置中,添加Agent VM的IP或IP段至允许列表,这是独立于NSG的访问控制配置。
    • 网络路由配置:若Agent VM与App Service分属不同虚拟网络,需配置VNet对等连接或路由表,确保流量可正确路由至目标网络。

二、针对性问题解答

  • 是否仅需配置DNS条目?
    不是。DNS解析是前提,但后续还需处理NSG、App Service访问限制、网络路由等配置,才能确保完整连通。不过当前你需要优先解决DNS解析失败的问题。
  • 是否需要修改NSG?
    若App Service所在网络的NSG存在入站限制,且Agent VM的IP不在允许范围内,则必须修改NSG添加入站规则。同时不要忽略App Service自身的IP访问限制设置。

内容的提问来源于stack exchange,提问作者TechFanDan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 23:50:17