<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>APIM on Portfolio &amp; blog</title>
    <link>https://sebastianczech.com/tags/apim/</link>
    <description>Recent content in APIM on Portfolio &amp; blog</description>
    <generator>Hugo</generator>
    <language>pl</language>
    <lastBuildDate>Thu, 08 Oct 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://sebastianczech.com/tags/apim/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Microsoft Foundry – komunikacja sieciowa między agentem a wewnętrznym API</title>
      <link>https://sebastianczech.com/posts/2026-10-08-foundry-network/</link>
      <pubDate>Thu, 08 Oct 2026 00:00:00 +0000</pubDate>
      <guid>https://sebastianczech.com/posts/2026-10-08-foundry-network/</guid>
      <description>&lt;p&gt;&lt;img src=&#34;https://sebastianczech.com/images/20260422-foundry-origami.png&#34; alt=&#34;&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;Opublikowałem na LinkedIn artykuł &lt;a href=&#34;https://www.linkedin.com/pulse/microsoft-foundry-komunikacja-sieciowa-mi%C4%99dzy-agentem-czech-topce/&#34;  class=&#34;external-link&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;Microsoft Foundry – komunikacja sieciowa między agentem a wewnętrznym API&lt;/a&gt;, w którym opisuję, co może pójść nie tak, gdy agent w Microsoft Foundry ma wywołać API dostępne tylko w sieci prywatnej.&lt;/p&gt;&#xA;&lt;p&gt;Artykuł opisuje trzy przypadki:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;DNS, który nie jest problemem DNS&lt;/strong&gt; – &lt;code&gt;Name or service not known&lt;/code&gt; może oznaczać, że ruch danego narzędzia (MCP, OpenAPI, A2A) w ogóle nie przechodzi przez VNet dla danego typu agenta. Zanim zmienimy DNS czy firewall, warto sprawdzić tabelę wsparcia narzędzi w izolacji sieciowej.&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Lista dozwolonych domen&lt;/strong&gt; – przy włączonym &lt;code&gt;restrictOutboundNetworkAccess&lt;/code&gt; lista &lt;code&gt;allowedFqdnList&lt;/code&gt; musi zawierać dokładną nazwę hosta bramy APIM. Zmiana zaczyna działać do 15 minut po zapisie.&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;Błąd 424&lt;/strong&gt; – to opakowana odpowiedź 403 z APIM. Przyczynę widać w polu &lt;code&gt;innerReasonPhrase&lt;/code&gt;, u mnie był to &lt;code&gt;x-api-index mismatch&lt;/code&gt;, czyli niezgodna wartość nagłówka &lt;code&gt;x-api-index&lt;/code&gt;.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Na końcu artykułu jest lista kroków diagnostycznych: od &lt;code&gt;nslookup&lt;/code&gt; i &lt;code&gt;curl --resolve&lt;/code&gt; z maszyny w tym samym VNet, przez trace w APIM, po tabelę &lt;code&gt;genAIContent&lt;/code&gt; w Application Insights.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
