Azure上のVMはAzureのDNSで名前解決されているが、社内DNSサーバをカスタム設定して名前解決させる運用に変えた。syslogをAzureMonitorに送るにはどこの名前解決が必要か?

Minemura, Yoshio/峯村 良夫 25 評価のポイント
2025-06-16T05:28:58.17+00:00

Azure上のVMはAzureのDNSで名前解決されているが、社内DNSサーバをカスタム設定して名前解決させる運用に変えた。syslogをAzureMonitorにproxyで送るにはどのURLの名前解決が必要ですか?

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
655 件の質問
{count} 件の投票

承認済みの回答
  1. G Sree Vidya 2,270 評価のポイント Microsoft 外部スタッフ モデレーター
    2025-06-18T02:32:40.7866667+00:00

    皆村 義雄 様

    Azure の既定の DNS の代わりに社内のカスタム DNS サーバーを使用するように Azure VM を構成している場合、Azure Monitor Agent (AMA) または Log Analytics Agent が syslog を転送するために必要な重要な FQDN を解決できるように、DNS 設定を適切に構成する必要があります。

    Azure VM から Azure Monitor に syslog を送信するには、以下の FQDN をカスタム DNS サーバーで解決できるようにしてください:

    • <workspace-id>.ods.opinsights.azure.com(データ取り込み用)
    • <workspace-id>.oms.opinsights.azure.com(エージェント管理用)
    • *.azure-automation.net(自動化機能を使用している場合)
    • *.blob.core.windows.net(ストレージを使用している場合)

    これらのドメインが解決できない場合は、Azure DNS(168.63.129.16)または Google Public DNS(8.8.8.8)などのパブリック DNS への条件付きフォワーディングを設定してください。

    Log Analytics ワークスペースでプライベート エンドポイントを使用している場合は、privatelink.ods.opinsights.azure.com のようなプライベート エンドポイントの FQDN をプライベート IP に解決できるようにしてください。これは、Azure Private DNS ゾーンの使用や、Azure DNS への条件付きフォワーディングによって実現できます。

    また、これらのドメインへの HTTPS(TCP ポート 443)によるアウトバウンド通信が許可されていることを確認し、必要に応じて NSG やファイアウォールの設定を更新してください。

    この情報がお役に立てば幸いです。ご不明な点がございましたら、お気軽にお問い合わせください。


    こちらの回答が参考になった場合は、「回答を承認」していただけると、Microsoft Q&A コミュニティの他のメンバーにもこの質問が見つけやすくなります。 もしまだご不明な点がある場合は、コメント欄でお知らせください。質問に対するより良い回答ができるよう努めます。 Microsoft Q&A の改善にご協力いただき、ありがとうございます!


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。