Front Door Premium SharedPrivateLink to Static Web App returns InternalError

Ghislain Pelland 0 Points de réputation
2026-07-02T22:06:55.4166667+00:00

Tags : azure-front-door, azure-static-web-apps, private-link

Corps :

## Issue
Deploying a Front Door Premium origin with sharedPrivateLinkResource targeting 
a Static Web App (Standard SKU, eastus2) fails with InternalError. 
Reproduced twice on completely clean deployments.

## Config
- groupId: staticSites
- privateLinkLocation: eastus2  
- SWA SKU: Standard, region: eastus2
- AFD SKU: Premium_AzureFrontDoor

## Error
ResourceDeploymentFailure on origin resource:
{"code":"InternalError","message":"Sorry, it looks like there was an error on 
our end. Please contact Support if you keep having this problem."}

## What works
A traditional private endpoint to the same SWA (groupId: sites) in the spoke 
VNet is Succeeded/Approved. Only the AFD Shared Private Link fails.

Has anyone encountered this? Is staticSites groupId supported for AFD 
SharedPrivateLink in eastus2?
Azure Private Link
Azure Private Link

Service Azure qui fournit une connectivité privée entre un réseau virtuel et la plateforme PaaS Azure, appartenant à un client ou à des services partenaires Microsoft.


2 réponses

  1. Ghislain Pelland 0 Points de réputation
    2026-09-02T12:44:54.36+00:00

    Bonjour.
    Puisse qu'il est clairement indiqué dans la documentation que je vous partagée que AFD ne supporte pas la configuration Private Link pour Static Web App comme origine type, je crois que nous pouvons fermer ce billet.
    Merci pour votre aide.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Ghislain Pelland 0 Points de réputation
    2026-07-06T18:48:59.5733333+00:00

    "Thank you for your response. To confirm: our origin group og-swa-web-dev contains only one origin (origin-swa-web-dev) — there is no mix of public and private origins in the same group. The pending PE connection has been approved. The InternalError occurs consistently on clean deployments. Since you confirm this is likely a service-side issue, could you please escalate this internally to the Azure Front Door product team? Our scenario: AFD Premium + SWA Standard SKU + groupId: staticSites + privateLinkLocation: eastus2. This is blocking HIPAA compliance for a production workload."

    Cette réponse a-t-elle été utile ?


Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.