Power Apps - Azure Open AI 사내 연결

익명
2026-03-27T01:48:53.5466667+00:00

현재 apim에 네트워크를 내부로 전환하여, vnet에 적용된 서브넷으로 자동 할당되었습니다.

(vnet서브넷은 lg 전자에서 발급받은 사내망 ip입니다.)

그리고, 프라이빗 dns 존을 설정하였고, api 백엔드는 azure open ai 구독 시 받았던 private endpoint (ip / url)에서 ip 정보를 생성해주었습니다. (https://xx.xxx.xxx.xx 형식)

이 상태에서 api test를 진행하니, cors proxy가 고정으로 활성화되어 있고, send 버튼을 클릭하니 이제는 fail to fetch 오류가 납니다.

프라이빗 dns 존으로 Ping을 날려도 응답이 없습니다.

급한 사안이다 보니 빠르게 답변 주시면 정말 감사하겠습니다.

Foundry Models에서의 Azure OpenAI
Foundry Models에서의 Azure OpenAI

엔터프라이즈 기능을 갖춘 OpenAI의 GPT-3 모델에 대한 액세스를 제공하는 Azure 서비스입니다.


질문 작성자가 수락한 답변
Siddhesh Desai 8,210 평판 포인트 Microsoft 외부 직원 중재자
2026-03-27T02:43:11.2666667+00:00

안녕하세요 @진승종/연구원/PRI Digital Twin솔루션Task

Microsoft Q&A에 문의해 주셔서 감사합니다.

API를 내부(VNet 통합) 모드로 전환하고 개인 엔드포인트를 활성화한 후, 서비스가 공용 인터넷에서 더 이상 액세스되지 않습니다. 개인 DNS 영역이 구성되어 서비스 호스트 이름이 개인 IP 주소로 확인되더라도 DNS 확인만으로는 네트워크 연결이 제공되지 않습니다. API 테스트, 브라우저 기반 도구 또는 클라이언트가 Azure 가상 네트워크 외부(또는 VPN/ExpressRoute 연결 없이)에서 실행되므로 개인 엔드포인트에 할당된 개인 IP 주소로 트래픽을 라우팅할 수 없습니다. 결과적으로 TCP 연결이 설정되지 않아 "가져오기 실패"와 같은 오류가 발생하고 개인 DNS 호스트 이름으로 ping을 시도해도 응답이 없습니다. 이 동작은 개인 엔드포인트를 사용하여 보안이 설정된 Azure 서비스에서 예상되는 동작이며 CORS 구성과는 관련이 없습니다.

이 문제를 해결하거나 임시 해결 방법으로 다음 사항을 참조하세요.

VNet 내부에서 연결 테스트

개인 엔드포인트가 구성된 동일한 VNet(또는 피어링된 VNet) 내에 가상 머신, 컨테이너 앱 또는 기타 컴퓨팅 리소스를 배포합니다. 해당 리소스에서 DNS 및 연결을 확인합니다.

nslookup <your-private-endpoint-hostname>

curl https://<your-private-endpoint-hostname>

DNS에서 개인 IP로 확인되고 요청이 성공하면 개인 엔드포인트 및 DNS 구성이 올바른 것입니다.

온프레미스에서 Azure로 네트워크 연결 설정

LG Electronics 사내 네트워크의 사용자 또는 애플리케이션이 API에 액세스해야 하는 경우 다음 중 하나를 구성해야 합니다.

사이트 간 VPN

포인트 간 VPN(테스트 또는 제한된 액세스용)

ExpressRoute

이러한 구성이 없으면 온프레미스 네트워크에서 Azure 개인 IP 범위에 액세스할 수 없습니다.

개인 DNS 영역 구성 확인

서비스에 대한 올바른 개인 DNS 영역(예: privatelink.<service>.azure.com)이 존재하고, 개인 엔드포인트 NIC IP를 가리키는 A 레코드가 포함되어 있으며, 클라이언트 VNet에 연결되어 있는지 확인합니다. 사용자 지정 DNS 서버를 사용하는 경우 해당 서버가 Azure DNS(168.63.129.16)로 요청을 전달하는지 확인합니다. DNS 연결이 잘못되었거나 누락된 경우 이름 확인 또는 연결 실패가 발생합니다.

브라우저 기반 또는 공용 API 테스트 도구 사용을 피하십시오.

Azure Portal의 "테스트", Swagger UI 또는 VPN 액세스 없이 로컬에서 실행되는 도구는 VNet 외부에서 실행되므로 프라이빗 엔드포인트에서 작동하지 않습니다. 테스트는 VNet에 대한 프라이빗 연결이 가능한 네트워크 위치에서 수행해야 합니다.

임시 해결 방법: 공용 네트워크 액세스 활성화(허용된 경우)

비즈니스 요구 사항에 따라 공용 네트워크 액세스를 일시적으로 다시 활성화하고 IP 허용 목록 또는 방화벽 규칙을 사용하여 제한할 수 있습니다. 이렇게 하면 즉시 액세스가 복원되지만 네트워크 격리 수준이 낮아지므로 단기적인 해결 방법으로만 사용해야 합니다.

이 대답이 도움이 되었나요?

댓글 0개 설명 없음

0 추가 답변

정렬 기준: 등록순

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.