我有一个配置有专用终结点的 Azure 应用服务(应用服务 A),其中有一个 API (API 1)。此外,我还有另一个 Azure 云服务(扩展支持)(应用程序服务 B),它是公共/普通 Azure 应用程序服务。我的目标是从应用服务 B 建立到 API 1 的连接。这两个应用服务驻留在同一个 VNet 中。
我遇到过类似的帖子,具有相同的查询,但找不到实际的解决方案。尝试调用专用终结点 (https://testprivateendpoint.privatelink.azurewebsites.com) 时,我遇到异常:
检查 DNS 解析是否已设置,以将专用端点 URL 解析为其专用 IP。
应用服务 B 似乎不信任 API 1 提供的证书。该证书是自签名的吗?
您可能必须在应用服务 B 代码中处理证书验证,但由于存在 MItM 攻击的风险,这被认为是不安全的。
希望这有帮助。