皆村 義雄 様
Azure の既定の DNS の代わりに社内のカスタム DNS サーバーを使用するように Azure VM を構成している場合、Azure Monitor Agent (AMA) または Log Analytics Agent が syslog を転送するために必要な重要な FQDN を解決できるように、DNS 設定を適切に構成する必要があります。
Azure VM から Azure Monitor に syslog を送信するには、以下の FQDN をカスタム DNS サーバーで解決できるようにしてください:
-
<workspace-id>.ods.opinsights.azure.com
(データ取り込み用) -
<workspace-id>.oms.opinsights.azure.com
(エージェント管理用) -
*.azure-automation.net
(自動化機能を使用している場合) -
*.blob.core.windows.net
(ストレージを使用している場合)
これらのドメインが解決できない場合は、Azure DNS(168.63.129.16)または Google Public DNS(8.8.8.8)などのパブリック DNS への条件付きフォワーディングを設定してください。
Log Analytics ワークスペースでプライベート エンドポイントを使用している場合は、privatelink.ods.opinsights.azure.com
のようなプライベート エンドポイントの FQDN をプライベート IP に解決できるようにしてください。これは、Azure Private DNS ゾーンの使用や、Azure DNS への条件付きフォワーディングによって実現できます。
また、これらのドメインへの HTTPS(TCP ポート 443)によるアウトバウンド通信が許可されていることを確認し、必要に応じて NSG やファイアウォールの設定を更新してください。
この情報がお役に立てば幸いです。ご不明な点がございましたら、お気軽にお問い合わせください。
こちらの回答が参考になった場合は、「回答を承認」していただけると、Microsoft Q&A コミュニティの他のメンバーにもこの質問が見つけやすくなります。 もしまだご不明な点がある場合は、コメント欄でお知らせください。質問に対するより良い回答ができるよう努めます。 Microsoft Q&A の改善にご協力いただき、ありがとうございます!