Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Azure Front Door kullanırken karşılaşabileceğiniz yaygın sorunların nasıl giderilir açıklanmaktadır.
Özet
Uyarı
Azure Front Door'dan hata ayıklama HTTP yanıt üst bilgilerini döndürmesini talep edebilirsiniz. Daha fazla bilgi için bkz isteğe bağlı yanıt üst bilgileri.
Birkaç saniye sonra Azure Front Door'dan 503 veya 504 yanıtı alınıyor.
Semptom
- Azure Front Door'u geçmeden doğrudan arka uç sunucunuza gönderilen düzenli istekler başarılı oluyor. Azure Front Door üzerinden geçmek 503 veya 504 hata yanıtlarıyla sonuçlanır.
- Azure Front Door hatası genellikle yaklaşık 30 saniye sonra görünür.
- Aralıklı 503 hataları "ErrorInfo: OriginInvalidResponse" ile görüntülenir.
Nedeni
Bu sorunun nedeni üç şeyden biri olabilir:
- Orijininiz, isteği Azure Front Door'un karşılayabilmesi için yapılandırılan zaman aşımından daha uzun sürüyor. Varsayılan zaman aşımı 30 saniyedir.
- Azure Front Door isteğine yanıt göndermek için gereken süre zaman aşımı değerinden uzun sürüyor.
- İstemci, sıkıştırmanın etkinleştirildiği anlamına gelen, Accept-Encoding üst bilgisine sahip bir bayt aralığı isteği gönderdi.
Sorun giderme adımları
İsteği Azure Front Door geçmeden doğrudan kaynağınıza gönderin. Kaynağınızın normalde ne kadar sürede yanıt verdiğini öğrenin.
İsteği Azure Front Door aracılığıyla gönderin ve 503 yanıt alıp almadığınızı görün. Aksi takdirde, sorun bir zaman aşımı sorunu olmayabilir. Sorunu daha fazla gidermek için bir destek isteği oluşturun.
Azure Front Door üzerinden geçen istekler bir 503 hata yanıt kodu ile sonuçlanıyorsa Azure Front Door için Origin yanıt zaman aşımı yapılandırın. Varsayılan zaman aşımını 4 dakikaya (240 saniye) kadar artırabilirsiniz. Ayarı yapılandırmak için Front Door profilinin genel bakış sayfasına gidin. Kaynak yanıt zaman aşımını seçin ve 16 ile 240 saniye arasında bir değer girin.
Uyarı
Kaynak yanıt zaman aşımını yapılandırma özelliği yalnızca standart/premium Azure Front Door kullanılabilir.
Zaman aşımını artırmak sorunu çözmezse, istemcinin Accept-Encoding üst bilgileriyle bayt aralığı istekleri gönderip göndermediğini denetlemek için Fiddler veya tarayıcınızın geliştirici aracı gibi bir araç kullanın. Bu seçeneğin kullanılması, kaynağın farklı içerik uzunluklarıyla yanıt vermesine neden olur.
İstemci Accept-Encoding üst bilgileriyle bayt aralığı istekleri gönderiyorsa iki seçeneğiniz vardır. İlk seçenek, kaynak veya Azure Front Door sıkıştırmayı devre dışı bırakmaktır. İkinci seçenek, bayt aralığı istekleri isteğinden Accept-Encoding'i kaldırmak için bir kural kümesi kuralı oluşturmaktır.
Azure Front Door yalnızca HTTPS için 503 yanıtı döndürüyor.
Semptom
- Tüm 503 yanıtları yalnızca Azure Front Door HTTPS özellikli uç noktalar için döndürülür.
- Azure Front Door'u geçmeden doğrudan arka uç sunucunuza gönderilen düzenli istekler başarılı oluyor. Azure Front Door üzerinden gitmek 503 hata yanıtıyla sonuçlanır.
- Aralıklı 503 hataları "ErrorInfo: OriginInvalidResponse" ile görüntülenir.
Nedeni
Bu sorunun nedeni üç şeyden biri olabilir:
- Arka uç bir IP adresidir.
- Arka uç sunucusu, Azure Front Door arka ucun tam etki alanı adıyla (FQDN) eşleşmeyen bir sertifika döndürür.
- Arka uç bir Azure Web Apps sunucusudur.
Sorun giderme adımları
Arka uç bir IP adresidir.
EnforceCertificateNameCheckdevre dışı bırakılmalıdır.Azure Front Door'un
EnforceCertificateNameCheckadlı bir anahtarı vardır. Varsayılan olarak bu ayar etkindir. Etkinleştirildiğinde, Azure Front Door, arka uç ana bilgisayar adı FQDN'sinin arka uç sunucu sertifikasının sertifika adıyla veya konu alternatif adları uzantısındaki girdilerden biriyle eşleşip eşleşmediğini kontrol eder.Azure portalından
EnforceCertificateNameCheckdevre dışı bırakma:Portalda, Azure Front Door (klasik) Design penceresinde bu ayarı açmak veya kapatmak için anahtar düğmeyi kullanın.
Standart ve Premium katmanı Azure Front Door için bu ayar, kaynak grubuna kaynak eklediğinizde veya bir yol yapılandırdığınızda kaynak ayarlarında bulunabilir.
Arka uç sunucusu, Azure Front Door arka ucun FQDN'sine uymayan bir sertifika döndürür. Bu sorunu çözmek için iki seçeneğiniz vardır:
- Döndürülen sertifika FQDN ile eşleşmelidir.
-
EnforceCertificateNameCheckdevre dışı bırakılmalıdır.
Arka uç bir Azure Web Apps sunucusudur:
- Azure web uygulamasının SNI (sunucu adı göstergesi) tabanlı olmak yerine IP tabanlı SSL ile yapılandırılıp yapılandırılmadığını denetleyin. Web uygulaması IP tabanlı olarak yapılandırılmışsa, SNI olarak değiştirilmelidir.
- Sertifika hatası nedeniyle arka uç iyi durumda değilse 503 hata iletisi döndürülür. Arka uçların sistem durumunu 80 ve 443 bağlantı noktalarında doğrulayabilirsiniz. Yalnızca 443 iyi durumda değilse, ssl ile ilgili bir sorun olabilir. Arka uç FQDN'yi kullanacak şekilde yapılandırıldığından, SNI gönderdiğini biliyoruz.
Döndürülen sertifikayı doğrulamak için OPENSSL kullanın. Bu denetimi yapmak için
-servernamekullanarak arka uca bağlanın. Arka uç havuzunun FQDN'siyle eşleşmesi gereken SNI'yi döndürmelidir:openssl s_client -connect backendvm.contoso.com:443 -servername backendvm.contoso.com
Özel etki alanına gönderilen istekler 400 durum kodu döndürür
Semptom
- bir Azure Front Door örneği oluşturdunuz. Etki alanına veya ön uç sunucusuna yönelik istek bir HTTP 400 durum kodu döndürür.
- Özel bir etki alanı için yapılandırdığınız ön uç ana bilgisayara DNS (etki alanı adı sunucusu) eşlemesi oluşturdunuz. Özel etki alanı ana bilgisayar adına istek göndermek, bir HTTP 400 durum kodu döndürür. Yapılandırdığınız backend'e yönlendiriliyor gibi görünmüyor.
Nedeni
Sorun, ön uç konağı olarak eklenen özel etki alanı için bir yönlendirme kuralı yapılandırmadıysanız oluşur. Bu ön uç konağı için bir yönlendirme kuralının açıkça eklenmesi gerekir. Bir yönlendirme kuralı ön uç konağı için önceden .azurefd.net olan Azure Front Door alt etki alanı altında yapılandırılmış olsa bile kuralı oluşturmanız gerekir.
Sorun giderme adımı
Trafiği seçili kaynak grubuna yönlendirmek için özel etki alanı için bir yönlendirme kuralı ekleyin.
Azure Front Door HTTP'yi HTTPS'ye yönlendirmez
Semptom
Azure Front Door'un HTTP'yi HTTPS'ye yönlendiren bir yönerge kuralı vardır, ancak alan adına erişildiğinde hâlâ HTTP protokolü kullanılır.
Nedeni
Bu davranış, Azure Front Door için yönlendirme kurallarını doğru yapılandırmadıysanız oluşabilir. Geçerli yapılandırmanız belirli değildir ve çakışan kurallara sahip olabilir.
Sorun giderme adımları
Ön uç ana bilgisayar adına yapılan istek, 411 durum kodu döndürür.
Semptom
Azure Front Door Standard/Premium örneği oluşturup yapılandırdınız:
- Ön uç sunucu.
- En az bir köken içeren bir köken grubu.
- Ön uç ana bilgisayarını kaynak grubuna bağlayan bir yönlendirme kuralı.
Bir istek yapılandırılmış ön uç sunucusuna ulaştığında, HTTP 411 durum kodu döndüğü için içeriğinize erişilemez gibi duruyor.
Bu isteklere verilen yanıtlar, yanıt gövdesinde açıklayıcı bir deyim içeren bir HTML hata sayfası da içerebilir. Örnek olarak "HTTP Hatası 411. İstek öbeklenmiş veya içerik uzunluğuna sahip olmalıdır."
Nedeni
Bu belirtinin birkaç olası nedeni vardır. Bunun genel nedeni, HTTP isteğinizin rfc ile tam olarak uyumlu olmamalarıdır.
Uyumsuzluğa bir örnek, ya bir POST ya da bir Transfer-Encoding üst bilgisi olmadan gönderilen istektir. bir örnek curl -X POST https://example-front-door.domain.com kullanmak olabilir. Bu istek RFC 7230'da belirtilen gereksinimleri karşılamıyor. Azure Front Door bunu bir HTTP 411 yanıtıyla engeller. Bu tür istekler günlüğe kaydedilmez.
Bu davranış, Azure Front Door web uygulaması güvenlik duvarı (WAF) işlevinden ayrıdır. Şu anda bu davranışı devre dışı bırakmanın bir yolu yoktur. WAF işlevi kullanımda olmasa bile tüm HTTP istekleri gereksinimleri karşılamalıdır.
Sorun giderme adımları
- İsteklerinizin gerekli RFC'lerde belirtilen gereksinimlere uygun olduğunu doğrulayın.
- İsteğinize yanıt olarak döndürülen tüm HTML ileti gövdelerini not alın. İleti gövdesi genellikle isteğinizin tam olarak nasıl uyumsuz olduğunu açıklar.
Kaynağım, IP adresi şeklinde yapılandırıldı.
Semptom
Kaynak bir IP adresi olarak yapılandırılır. Kaynak iyi durumda ancak Azure Front Door istekleri reddediliyor.
Nedeni
Azure Front Door SSL el sıkışması sırasında SNI üst bilgisi olarak kaynak ana bilgisayar adını kullanır. Kaynak bir IP adresi olarak yapılandırıldığından, hata aşağıdaki nedenlerden biri olabilir:
- Sertifika adı denetimi devre dışı bırakılırsa, sorunun nedeni kaynak sertifika mantığında olabilir. Bu mantık, sertifikayla eşleşen geçerli bir konak üst bilgisi olmayan istekleri reddediyor olabilir.
Sorun giderme adımları
Kaynağı, bir IP adresinden, kaynak sertifikayla eşleşen geçerli bir sertifikanın verildiği FQDN olarak değiştirin.
Azure Front Door'dan 429 yanıt
Semptom
- İsteklerin bir yüzdesi, 429: Çok fazla istek nedeniyle hatalar göstermeye başlar.
Nedeni
- Azure Front Door varsayılan platform hız sınırlarına sahiptir. Trafiğiniz sınırı aşarsa Front Door trafiği sınırlamaya başlar ve 429 yanıt döndürür.
Sorun giderme adımları
- Geçerli trafiğiniz için 429 yanıt görmeye başlarsanız ve daha yüksek bir kota sınırı gerekiyorsa Azure support isteği oluşturun.
İlgili içerik
- Front Door oluşturmayı öğrenin.
- Front Door Standart/Premium'u nasıl oluşturacağınızı öğrenin.