随笔分类 - 【Azure 环境】
描述整个Azure的问题,一些普遍性问题
摘要:问题描述 在企业的Azure环境治理中,为了满足审计与合规的要求,通常会使用 Azure Policy 来统一管理各类资源的诊断日志配置。具体做法是:在 Policy 定义中通过 AuditIfNotExists 或 DeployIfNotExists 效果,检查 Azure 资源(如公网 IP、网
阅读全文
摘要:You hear about it everywhere, from LinkedIn posts to keynote speakers to job listings: Learning to use AI is the way to get ahead in your job and help
阅读全文
摘要:问题描述 在查看Container App的Replica Count时候,发现它数量发生了变化,通常这意味着发生了重启了。 那么,是什么原因导致它重启了呢? 问题解答 可以从Container App的诊断日志 ContainerAppSystemLogs_CL中查看到有RevisionResta
阅读全文
摘要:问题描述 在 Logic App 中调用 Key Vault 的 Key 进行加密/解密操作时,可能遇到的权限报错问题: "body": { "status": 403, "message": "Operation failed because client does not have permis
阅读全文
摘要:Function App 用 Key Vault Reference 引用 Secret,在 Secret 轮换后报 Key Vault reference was not able to be resolved ... denied access。
这个报错里虽然有 denied access,但不一定是权限真的被拒。App Service / Functions 会缓存 Key Vault Reference,Secret 轮换后默认最多需要约 24 小时才自动刷新。
处理顺序:如果权限和网络近期没变,先重启 Function App 或调用 refresh API 刷新引用;如果仍失败,再用 Key Vault 的 SecretGet 诊断日志定位权限、网络、Secret 状态或引用语法问题。
阅读全文
摘要:App Service 应用经常需要访问外部服务,比如 Azure SQL、Redis、Storage 或第三方 API。很多人会以为应用是直接从 worker 实例访问公网,但实际上并不是这样。 App Service 的 worker 实例运行在 scale unit / stamp 内部,通常
阅读全文
摘要:问题描述 在 Azure App Service 中进行出站访问(Outbound Connection)时,我们都会遇到一个看似矛盾的现象: 官方架构文档明确写着,每个实例允许的 TCP Connections(出站连接数)上限为 1920 / 3968 / 8064(分别对应 B1/S1/P1、
阅读全文
【Azure Relay】记录使用Azure Relay在通信中遇见侦听器(Listener)或发送端(Sender)断开时的异常日志 (Hybrid Connection by Websocket)
摘要:问题描述 使用Azure Relay服务,可以帮助服务器与客户端无法直接访问的情况下,提供牵线搭桥中转的沟通方式,俗称“中继”。 它是一种单对单的通信方式,需要对服务端和客户端代码有一些改动才可以,需要定义服务端侦听器(Listener)来接受消息,客户端(Caller)来发送消息。 服务端侦听器(
阅读全文
摘要:前言 在生产环境中,应用性能监控是保障系统稳定运行的关键一环,特别是部署到云上的服务,但是,由于.Net Framework 4.8项目年代久远,无法实现一些无代码的方式集成获取日志数据。 而Azure Application Insights提供了两种方式:无代码 , 集成SDK的方式来实现日志收
阅读全文
摘要:问题描述 在 Azure Application Insights 故障排查过程中,经常会遇到这样一类典型问题: SDK 已经部署 Connection String 已配置 应用运行正常 但 App Insights Portal 中完全没有任何日志数据(指标,请求记录,应用中输出的日志) 我们通
阅读全文
摘要:问题描述 使用AI Search中的索引器(Indexer), 需要把storage account blob的文件属性中的base64编码的内容进行解码,但是在执行索引器的时候,却无法成功 Indexer执行失败截图 Indexer的配置如下: ... { "sourceFieldName": "
阅读全文
摘要:本文聚焦于 Azure Key Vault 服务的一个常见权限陷阱:用户即便拥有证书(Certificate)的完整操作权限,在尝试下载 PFX 格式证书文件时,仍会遭遇 403 Forbidden 错误。
阅读全文
摘要:博客技术分析报告 · 2026年3月 编码者卢布 · 技术博客深度分析 博客园主页:cnblogs.com/lulight | 专注 Microsoft Azure 云平台技术实践 1,500+ 累计文章数 7.8 年 持续写作年限 49 篇 2026年已发文 Azure 专家 微软云工作者认证 最
阅读全文
摘要:问题描述 APIM支持cache-lookup-value策略,它的 caching-type 可以设置为: internal,表示可使用内置的 API 管理缓存; external 使用外部缓存,如Azure Redis及其它Redis服务 prefer-external 如果外部缓存已配置,则使
阅读全文
摘要:问题描述 使用Azure的虚拟机集VMSS中部署应用程序,通过它的扩展WAD(Window Azure Diagnostic)来授权系统及应用层面的全部事件日志,并发送到Event Hub中。 只是,通过EventHub收集到的日志,发现丢失了一部分事件日志。并且在VMSS中收集到的日志文件中,可以
阅读全文
摘要:问题描述 在先前的四篇博文 1:【Azure APIM】APIM的自建网关如何解决自签名证书的受信任问题呢?(方案三) 2:【Azure APIM】APIM的自建网关如何解决自签名证书的受信任问题呢?(方案二) 3:【Azure APIM】APIM的自建网关如何解决自签名证书的受信任问题呢?(方案一
阅读全文
摘要:问题描述 在先前的四篇博文 1:【Azure APIM】APIM的自建网关如何解决自签名证书的受信任问题呢?(方案二) 2:【Azure APIM】APIM的自建网关如何解决自签名证书的受信任问题呢?(方案一) 3:【Azure APIM】如何解决后端API服务配置自签名证书时APIM请求报错500
阅读全文
摘要:完整标题:使用Connect-MgGraph 命令登录中国区Azure遇见报错 AADSTS700016: Application with identifier '14d82eec-204b-4c2f-b7e8-296a70dab67e' was not found in the director
阅读全文
摘要:问题描述 在Web应用部署环境中,常常需要为内部系统或测试环境生成自签名证书,尤其是包含根证书、中间证书和服务器证书的完整证书链,并最终生成包含私钥的 PFX 文件(.pfx)。 如何使用 openssl 工具一步步完成这些操作,成为很多工程师的实际需求。 本文将详细介绍如何用 openssl 生成
阅读全文
摘要:问题描述 使用Azure Cache for Redis的集群模式。应用客户端为Java代码,使用Lettuce 作为Redis 客户端SDK。启动项目报错:Caused by: java.security.cert.CertificateException: No subject alternat
阅读全文

浙公网安备 33010602011771号