Persyaratan firewall jaringan untuk memantau kluster Kubernetes

Tabel di bagian berikut menentukan informasi konfigurasi proksi dan firewall untuk cloud publik Azure, Azure yang dioperasikan oleh cloud 21Vianet, dan cloud Azure Government. Informasi ini diperlukan agar agen kontainer dapat berkomunikasi dengan layanan terkelola untuk Prometheus dan wawasan Kontainer. Semua lalu lintas jaringan dari agen keluar ke Azure Monitor.

Cloud publik Azure

Titik akhir Tujuan Pelabuhan
*.ods.opinsights.azure.com Tidak berlaku 443
*.oms.opinsights.azure.com Tidak berlaku 443
dc.services.visualstudio.com Tidak berlaku 443
*.monitoring.azure.com Tidak berlaku 443
login.microsoftonline.com Tidak berlaku 443
global.handler.control.monitor.azure.com Layanan kontrol akses 443
*.ingest.monitor.azure.com Wawasan kontainer - titik akhir penyerapan log 443
*.metrics.ingest.monitor.azure.com Layanan terkelola Azure Monitor untuk Prometheus - titik akhir penyerapan metrik 443
<cluster-region-name>.handler.control.monitor.azure.com Mengambil aturan pengumpulan data untuk kluster tertentu 443

Jika Anda menggunakan tautan privat, hanya tambahkan titik akhir pengumpulan data privat (DCEs). Agen kontainer tidak menggunakan titik akhir nonprivat yang ditunjukkan dalam tabel sebelumnya.

Jika Anda menggunakan agen Azure Monitor dengan Azure Monitor Private Link Scope (AMPLS), semua aturan pengumpulan data Anda harus menggunakan titik akhir pengumpulan data. Anda harus menambahkan DCEs tersebut ke konfigurasi AMPLS dengan menggunakan tautan privat.

Kombinasi proksi HTTPS dan kluster privat saat ini tidak didukung.

Azure dioperasikan oleh cloud 21Vianet

Titik akhir Tujuan Pelabuhan
*.ods.opinsights.azure.cn Penyerapan data 443
*.oms.opinsights.azure.cn Onboarding Agen Azure Monitor 443
dc.services.visualstudio.com Untuk telemetri agen yang menggunakan Application Insights dari Azure cloud publik 443
global.handler.control.monitor.azure.cn Layanan kontrol akses 443
<cluster-region-name>.handler.control.monitor.azure.cn Mengambil aturan pengumpulan data untuk kluster tertentu 443
*.ingest.monitor.azure.cn Wawasan kontainer - titik akhir penyerapan log 443
*.metrics.ingest.monitor.azure.cn Layanan terkelola Azure Monitor untuk Prometheus - titik akhir penyerapan metrik 443

Cloud Azure Pemerintah

Titik akhir Tujuan Pelabuhan
*.ods.opinsights.azure.us Penyerapan data 443
*.oms.opinsights.azure.us Onboarding Agen Azure Monitor 443
dc.services.visualstudio.com Untuk telemetri agen yang menggunakan Application Insights dari Azure cloud publik 443
global.handler.control.monitor.azure.us Layanan kontrol akses 443
<cluster-region-name>.handler.control.monitor.azure.us Mengambil aturan pengumpulan data untuk kluster tertentu 443
*.ingest.monitor.azure.us Wawasan kontainer - titik akhir penyerapan log 443
*.metrics.ingest.monitor.azure.us Layanan terkelola Azure Monitor untuk Prometheus - titik akhir penyerapan metrik 443
  • Jika Anda mengalami masalah saat mencoba mengintegrasikan solusi, tinjau panduan pemecahan masalah.
  • Dengan pemantauan yang diaktifkan untuk mengumpulkan kesehatan dan pemanfaatan sumber daya kluster Azure Kubernetes Service dan beban kerja yang berjalan di dalamnya, pelajari cara menggunakan Container Insights.