Requisitos de red para el agente de SRE de Azure

En este artículo se describe la configuración de red y firewall necesaria para la conectividad del agente de SRE de Azure.

Dominios necesarios

Agregue los siguientes dominios a la lista de permitidos del firewall para el tráfico HTTP y WebSocket.

Dominio propósito
*.azuresre.ai Portal del agente, API y chat en tiempo real (WebSocket)
sre.azure.com Portal de administración de agentes
portal.azure.com Azure Portal (para supervisión, registros e identidad administrada)
api.applicationinsights.io API de consulta de Application Insights
api.loganalytics.io API de consultas de Log Analytics
api.loganalytics.azure.com API de consulta de Log Analytics (dominio Azure)
*.ods.opinsights.azure.com Ingesta de datos de espacios de trabajo de Log Analytics
management.azure.com Azure Resource Manager (ARM) API
login.microsoftonline.com Autenticación de Microsoft Entra ID
*.login.microsoft.com Autenticación Microsoft Entra ID (extremos regionales)

Advertencia

Zscaler y algunos servidores proxy corporativos bloquean *.azuresre.ai de forma predeterminada. Si el portal no se carga o la interfaz de chat no responde:

  1. Agregue *.azuresre.ai a la lista de permitidos del firewall.
  2. Asegúrese de que el proxy no bloquea las conexiones de WebSocket.
  3. Pruebe el portal en una ventana de explorador privado o de incógnito para descartar conflictos de extensión.

Requisitos de autenticación

El agente debe cumplir los siguientes requisitos para la autenticación.

Requisito Detalles
Azure cuenta Suscripción de Azure activa
Permisos de RBAC Microsoft.Authorization/roleAssignments/write (requiere el administrador de control de acceso basado en roles o el administrador de acceso de usuario)
Browser Explorador moderno con JavaScript habilitado

Recursos creados durante el aprovisionamiento del agente

Al crear un agente, el proceso crea automáticamente los siguientes recursos en el grupo de recursos.

Recurso propósito
Información sobre la aplicación Registro de acciones y telemetría del agente
Área de trabajo de Log Analytics Memoria auxiliar para Application Insights
Identidad administrada Autenticación del agente para el acceso a recursos de Azure

Disponibilidad en regiones

Para obtener la lista de regiones de Azure en las que está disponible el agente de SRE de Azure, consulte Regiones admitidas.

Paso siguiente