【问题标题】:503 responses from Azure FrontDoor with AKS backend where host header is required来自需要主机标头的 AKS 后端的 Azure 前门的 503 响应
【发布时间】:2020-10-17 11:47:56
【问题描述】:

我们有一个 Azure FrontDoor (FD) 配置(用于 https 的后端池和路由设置),它为托管在 Azure Kubernetes 服务 (AKS) 中的容器中的我们的站点返回 503。

我们将 Azure 前门配置为路由到 AKS 中托管的后端。后端地址为https://application-eastus2-01.application.com。我们已将主机标头配置为以www.application.com 发送。 IE。它与后端地址不同。

如果使用主机标头 www.application.com,我们已设置 AKS 通过容器和入口为我们的网站提供服务。如果我针对此 AKS 入口 ip 运行 curl 和 postman 并在请求中发送主机标头 www.application.com,它会正确响应站点内容。当我直接向地址发出请求时(从 curl 或邮递员获取正确的主机标头),站点几乎立即响应(即不到一秒钟)。 IE。我认为这不是 FrontDoor 超时问题。

我们配置了一个 FD 后端池,以便将主机标头 www.application.com 发送到此后端 (https://application-eastus2-01.application.com) 的请求。但是,当我尝试访问https://www.application.com(这是通过此 DNS 的 FrontDoor 路由的地址)时,FD 以 503 状态响应。除非配置错误,否则我认为这与超时问题无关。

查看此 Azure Monitor 日志,看起来一切都已正确配置。

我研究过这个 MS 文档:https://docs.microsoft.com/en-us/azure/frontdoor/front-door-troubleshoot-routing

我不知道是什么导致了 503 响应。我们还可以尝试解决什么问题?

【问题讨论】:

    标签: dns url-routing azure-aks azure-front-door


    【解决方案1】:

    最终成为自我证书的问题。似乎 AFD 需要在后端拥有一个证书以及有效且公开 CA 保护的容器。在默认后端和正在服务的应用程序上的方式。

    【讨论】:

    • 这是否意味着如果后端有 LetsEncrypt 颁发的证书,AFD 将无法工作?
    • @ShahidSyed 您找到问题的答案了吗?可以分享一下吗?
    • @AmitPattnaik 我必须在 Azure Web 应用程序上禁用“需要 https”才能使其工作。在我的情况下,该网站不处理任何敏感信息,因此如果有人使用 http 而不是 https 则很好。
    • @ShahidSyed 我也收到了这个随机的 503 服务器错误。我可以与您核实一下以前,您的前端是否使用 Front Door 托管的托管证书,而您的后端是否使用您自己的证书?我在想前端和后端是否需要有相同的证书。
    • @AmitPattnaik 有什么解决方案可以分享吗?
    猜你喜欢
    • 2021-11-22
    • 2015-06-22
    • 1970-01-01
    • 2021-09-28
    • 1970-01-01
    • 2021-12-28
    • 2016-02-23
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多