Azure Front Door'la ilgili yaygın sorunları giderin

Bu makalede, Azure Front Door kullanırken karşılaşabileceğiniz yaygın sorunların nasıl giderilir açıklanmaktadır.

Özet

Uyarı

Azure Front Door'dan hata ayıklama HTTP yanıt üst bilgilerini döndürmesini talep edebilirsiniz. Daha fazla bilgi için bkz isteğe bağlı yanıt üst bilgileri.

Birkaç saniye sonra Azure Front Door'dan 503 veya 504 yanıtı alınıyor.

Semptom

  • Azure Front Door'u geçmeden doğrudan arka uç sunucunuza gönderilen düzenli istekler başarılı oluyor. Azure Front Door üzerinden geçmek 503 veya 504 hata yanıtlarıyla sonuçlanır.
  • Azure Front Door hatası genellikle yaklaşık 30 saniye sonra görünür.
  • Aralıklı 503 hataları "ErrorInfo: OriginInvalidResponse" ile görüntülenir.

Nedeni

Bu sorunun nedeni üç şeyden biri olabilir:

  • Orijininiz, isteği Azure Front Door'un karşılayabilmesi için yapılandırılan zaman aşımından daha uzun sürüyor. Varsayılan zaman aşımı 30 saniyedir.
  • Azure Front Door isteğine yanıt göndermek için gereken süre zaman aşımı değerinden uzun sürüyor.
  • İstemci, sıkıştırmanın etkinleştirildiği anlamına gelen, Accept-Encoding üst bilgisine sahip bir bayt aralığı isteği gönderdi.

Sorun giderme adımları

  • İsteği Azure Front Door geçmeden doğrudan kaynağınıza gönderin. Kaynağınızın normalde ne kadar sürede yanıt verdiğini öğrenin.

  • İsteği Azure Front Door aracılığıyla gönderin ve 503 yanıt alıp almadığınızı görün. Aksi takdirde, sorun bir zaman aşımı sorunu olmayabilir. Sorunu daha fazla gidermek için bir destek isteği oluşturun.

  • Azure Front Door üzerinden geçen istekler bir 503 hata yanıt kodu ile sonuçlanıyorsa Azure Front Door için Origin yanıt zaman aşımı yapılandırın. Varsayılan zaman aşımını 4 dakikaya (240 saniye) kadar artırabilirsiniz. Ayarı yapılandırmak için Front Door profilinin genel bakış sayfasına gidin. Kaynak yanıt zaman aşımını seçin ve 16 ile 240 saniye arasında bir değer girin.

    Uyarı

    Kaynak yanıt zaman aşımını yapılandırma özelliği yalnızca standart/premium Azure Front Door kullanılabilir.

    Azure Front Door profilinin genel bakış sayfasındaki kaynak zaman aşımı ayarlarının ekran görüntüsü.

  • Zaman aşımını artırmak sorunu çözmezse, istemcinin Accept-Encoding üst bilgileriyle bayt aralığı istekleri gönderip göndermediğini denetlemek için Fiddler veya tarayıcınızın geliştirici aracı gibi bir araç kullanın. Bu seçeneğin kullanılması, kaynağın farklı içerik uzunluklarıyla yanıt vermesine neden olur.

    İstemci Accept-Encoding üst bilgileriyle bayt aralığı istekleri gönderiyorsa iki seçeneğiniz vardır. İlk seçenek, kaynak veya Azure Front Door sıkıştırmayı devre dışı bırakmaktır. İkinci seçenek, bayt aralığı istekleri isteğinden Accept-Encoding'i kaldırmak için bir kural kümesi kuralı oluşturmaktır.

    Bir kural kümesindeki Accept-Encoding kuralını gösteren ekran görüntüsü.

Azure Front Door yalnızca HTTPS için 503 yanıtı döndürüyor.

Semptom

  • Tüm 503 yanıtları yalnızca Azure Front Door HTTPS özellikli uç noktalar için döndürülür.
  • Azure Front Door'u geçmeden doğrudan arka uç sunucunuza gönderilen düzenli istekler başarılı oluyor. Azure Front Door üzerinden gitmek 503 hata yanıtıyla sonuçlanır.
  • Aralıklı 503 hataları "ErrorInfo: OriginInvalidResponse" ile görüntülenir.

Nedeni

Bu sorunun nedeni üç şeyden biri olabilir:

  • Arka uç bir IP adresidir.
  • Arka uç sunucusu, Azure Front Door arka ucun tam etki alanı adıyla (FQDN) eşleşmeyen bir sertifika döndürür.
  • Arka uç bir Azure Web Apps sunucusudur.

Sorun giderme adımları

  • Arka uç bir IP adresidir.

    EnforceCertificateNameCheck devre dışı bırakılmalıdır.

    Azure Front Door'un EnforceCertificateNameCheck adlı bir anahtarı vardır. Varsayılan olarak bu ayar etkindir. Etkinleştirildiğinde, Azure Front Door, arka uç ana bilgisayar adı FQDN'sinin arka uç sunucu sertifikasının sertifika adıyla veya konu alternatif adları uzantısındaki girdilerden biriyle eşleşip eşleşmediğini kontrol eder.

    • Azure portalından EnforceCertificateNameCheck devre dışı bırakma:

      Portalda, Azure Front Door (klasik) Design penceresinde bu ayarı açmak veya kapatmak için anahtar düğmeyi kullanın.

      Azure Front Door (klasik) içindeki geçiş düğmesini gösteren ekran görüntüsü

      Standart ve Premium katmanı Azure Front Door için bu ayar, kaynak grubuna kaynak eklediğinizde veya bir yol yapılandırdığınızda kaynak ayarlarında bulunabilir.

      Sertifika konu adı doğrulama onay kutusunun ekran görüntüsü.


  • Arka uç sunucusu, Azure Front Door arka ucun FQDN'sine uymayan bir sertifika döndürür. Bu sorunu çözmek için iki seçeneğiniz vardır:

    • Döndürülen sertifika FQDN ile eşleşmelidir.
    • EnforceCertificateNameCheck devre dışı bırakılmalıdır.
  • Arka uç bir Azure Web Apps sunucusudur:

    • Azure web uygulamasının SNI (sunucu adı göstergesi) tabanlı olmak yerine IP tabanlı SSL ile yapılandırılıp yapılandırılmadığını denetleyin. Web uygulaması IP tabanlı olarak yapılandırılmışsa, SNI olarak değiştirilmelidir.
    • Sertifika hatası nedeniyle arka uç iyi durumda değilse 503 hata iletisi döndürülür. Arka uçların sistem durumunu 80 ve 443 bağlantı noktalarında doğrulayabilirsiniz. Yalnızca 443 iyi durumda değilse, ssl ile ilgili bir sorun olabilir. Arka uç FQDN'yi kullanacak şekilde yapılandırıldığından, SNI gönderdiğini biliyoruz.

    Döndürülen sertifikayı doğrulamak için OPENSSL kullanın. Bu denetimi yapmak için -servername kullanarak arka uca bağlanın. Arka uç havuzunun FQDN'siyle eşleşmesi gereken SNI'yi döndürmelidir:

    openssl s_client -connect backendvm.contoso.com:443 -servername backendvm.contoso.com

Özel etki alanına gönderilen istekler 400 durum kodu döndürür

Semptom

  • bir Azure Front Door örneği oluşturdunuz. Etki alanına veya ön uç sunucusuna yönelik istek bir HTTP 400 durum kodu döndürür.
  • Özel bir etki alanı için yapılandırdığınız ön uç ana bilgisayara DNS (etki alanı adı sunucusu) eşlemesi oluşturdunuz. Özel etki alanı ana bilgisayar adına istek göndermek, bir HTTP 400 durum kodu döndürür. Yapılandırdığınız backend'e yönlendiriliyor gibi görünmüyor.

Nedeni

Sorun, ön uç konağı olarak eklenen özel etki alanı için bir yönlendirme kuralı yapılandırmadıysanız oluşur. Bu ön uç konağı için bir yönlendirme kuralının açıkça eklenmesi gerekir. Bir yönlendirme kuralı ön uç konağı için önceden .azurefd.net olan Azure Front Door alt etki alanı altında yapılandırılmış olsa bile kuralı oluşturmanız gerekir.

Sorun giderme adımı

Trafiği seçili kaynak grubuna yönlendirmek için özel etki alanı için bir yönlendirme kuralı ekleyin.

Azure Front Door HTTP'yi HTTPS'ye yönlendirmez

Semptom

Azure Front Door'un HTTP'yi HTTPS'ye yönlendiren bir yönerge kuralı vardır, ancak alan adına erişildiğinde hâlâ HTTP protokolü kullanılır.

Nedeni

Bu davranış, Azure Front Door için yönlendirme kurallarını doğru yapılandırmadıysanız oluşabilir. Geçerli yapılandırmanız belirli değildir ve çakışan kurallara sahip olabilir.

Sorun giderme adımları

Ön uç ana bilgisayar adına yapılan istek, 411 durum kodu döndürür.

Semptom

Azure Front Door Standard/Premium örneği oluşturup yapılandırdınız:

  • Ön uç sunucu.
  • En az bir köken içeren bir köken grubu.
  • Ön uç ana bilgisayarını kaynak grubuna bağlayan bir yönlendirme kuralı.

Bir istek yapılandırılmış ön uç sunucusuna ulaştığında, HTTP 411 durum kodu döndüğü için içeriğinize erişilemez gibi duruyor.

Bu isteklere verilen yanıtlar, yanıt gövdesinde açıklayıcı bir deyim içeren bir HTML hata sayfası da içerebilir. Örnek olarak "HTTP Hatası 411. İstek öbeklenmiş veya içerik uzunluğuna sahip olmalıdır."

Nedeni

Bu belirtinin birkaç olası nedeni vardır. Bunun genel nedeni, HTTP isteğinizin rfc ile tam olarak uyumlu olmamalarıdır.

Uyumsuzluğa bir örnek, ya bir POST ya da bir Transfer-Encoding üst bilgisi olmadan gönderilen istektir. bir örnek curl -X POST https://example-front-door.domain.com kullanmak olabilir. Bu istek RFC 7230'da belirtilen gereksinimleri karşılamıyor. Azure Front Door bunu bir HTTP 411 yanıtıyla engeller. Bu tür istekler günlüğe kaydedilmez.

Bu davranış, Azure Front Door web uygulaması güvenlik duvarı (WAF) işlevinden ayrıdır. Şu anda bu davranışı devre dışı bırakmanın bir yolu yoktur. WAF işlevi kullanımda olmasa bile tüm HTTP istekleri gereksinimleri karşılamalıdır.

Sorun giderme adımları

  • İsteklerinizin gerekli RFC'lerde belirtilen gereksinimlere uygun olduğunu doğrulayın.
  • İsteğinize yanıt olarak döndürülen tüm HTML ileti gövdelerini not alın. İleti gövdesi genellikle isteğinizin tam olarak nasıl uyumsuz olduğunu açıklar.

Kaynağım, IP adresi şeklinde yapılandırıldı.

Semptom

Kaynak bir IP adresi olarak yapılandırılır. Kaynak iyi durumda ancak Azure Front Door istekleri reddediliyor.

Nedeni

Azure Front Door SSL el sıkışması sırasında SNI üst bilgisi olarak kaynak ana bilgisayar adını kullanır. Kaynak bir IP adresi olarak yapılandırıldığından, hata aşağıdaki nedenlerden biri olabilir:

  • Sertifika adı denetimi devre dışı bırakılırsa, sorunun nedeni kaynak sertifika mantığında olabilir. Bu mantık, sertifikayla eşleşen geçerli bir konak üst bilgisi olmayan istekleri reddediyor olabilir.

Sorun giderme adımları

Kaynağı, bir IP adresinden, kaynak sertifikayla eşleşen geçerli bir sertifikanın verildiği FQDN olarak değiştirin.

Azure Front Door'dan 429 yanıt

Semptom

  • İsteklerin bir yüzdesi, 429: Çok fazla istek nedeniyle hatalar göstermeye başlar.

Nedeni

  • Azure Front Door varsayılan platform hız sınırlarına sahiptir. Trafiğiniz sınırı aşarsa Front Door trafiği sınırlamaya başlar ve 429 yanıt döndürür.

Sorun giderme adımları

  • Geçerli trafiğiniz için 429 yanıt görmeye başlarsanız ve daha yüksek bir kota sınırı gerekiyorsa Azure support isteği oluşturun.