【问题标题】:I can't access resources in peered VNet我无法访问对等互连 VNet 中的资源
【发布时间】:2020-02-06 07:28:30
【问题描述】:

我有 2 个 VNet(都在同一地区 - 北欧)。在其中一个 VNet 中,我有 API 管理服务,它有一个私有 IP。在第二个 VNet 中,我创建了一个 VM。我希望能够从存在于第二个 VNet 中的 VM 访问驻留在第一个 VNet 中的 API 管理服务。

我在这些 VNet(从 VNet1 到 VNet 2 以及从 VNet 2 到 Vnet 1)之间创建了对等互连。我使用默认设置。

我希望能够从我的 VM 中看到另一个 VNet,并能够访问 API 管理服务。

这是来自 VM 的 ifconfig 的结果:

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.21.0.4  netmask 255.255.255.0  broadcast 172.21.0.255
        inet6 fe80::20d:3aff:fed8:9895  prefixlen 64  scopeid 0x20<link>
        ether 00:0d:3a:d8:98:95  txqueuelen 1000  (Ethernet)
        RX packets 24274  bytes 25832495 (25.8 MB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 12101  bytes 2419540 (2.4 MB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        inet6 ::1  prefixlen 128  scopeid 0x10<host>
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 1614  bytes 185968 (185.9 KB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 1614  bytes 185968 (185.9 KB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0 是我的 VM 所属的 VNet。但是,我想我也会在这里看到与其他 VNet 的连接。 ping 我的 API 管理实例服务(使用其私有 IP)也失败。

我错过了什么步骤吗?

【问题讨论】:

  • 您不会看到连接,因为它只是另一条路线。你能显示你的对等配置吗?你有 UDR 或 NSG 还是两者都有?

标签: azure azure-virtual-network


【解决方案1】:

您不会看到 API 管理服务与 ifconfig 的连接。如果要确保 VNet 对等互连正常工作,可以将 Azure VM 添加为与 API 管理服务 VNet 相同的 Vnet,然后相互 ping Azure VM。如文档所述,您无法使用其私有 IP ping API 管理服务:

API 管理服务不监听来自 IP 的请求 地址。它只响应对配置的主机名的请求 它的服务端点。这些端点包括网关、Azure 门户和开发者门户、直接管理端点和 Git。

更多参考:

How to use Azure API Management with virtual networks

Using Azure API Management service with an internal virtual network

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2017-06-23
    • 2020-07-15
    • 2020-05-26
    • 2019-02-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-11-14
    相关资源
    最近更新 更多