次の方法で共有


Kubernetes クラスターを監視するためのネットワーク ファイアウォール要件

次のセクションの表では、Azure パブリック クラウド、21Vianet クラウドによって運用される Azure、および Azure Government クラウドのプロキシとファイアウォールの構成情報を指定します。 この情報は、コンテナー化されたエージェントが Prometheus と Container insights のマネージド サービスと通信するために必要です。 エージェントからのすべてのネットワーク トラフィックは、Azure Monitor に送信されます。

Azure パブリック クラウド

エンドポイント 目的 Port
*.ods.opinsights.azure.com 適用なし 443
*.oms.opinsights.azure.com 適用なし 443
dc.services.visualstudio.com 適用なし 443
*.monitoring.azure.com 適用なし 443
login.microsoftonline.com 適用なし 443
global.handler.control.monitor.azure.com [アクセス制御サービス] 443
*.ingest.monitor.azure.com Container insights - ログ インジェスト エンドポイント 443
*.metrics.ingest.monitor.azure.com Prometheus の Azure Monitor マネージド サービス - メトリック インジェスト エンドポイント 443
<cluster-region-name>.handler.control.monitor.azure.com 特定のクラスターのデータ収集規則を取得する 443

プライベート リンクを使用する場合は、 プライベート データ収集エンドポイント (DCE) のみを追加します。 コンテナー化されたエージェントでは、前の表に示した非プライベート エンドポイントは使用されません。

Azure Monitor Private Link Scope (AMPLS) で Azure Monitor エージェントを使用する場合、すべてのデータ収集規則でデータ収集エンドポイントを使用する必要があります。 これらの DCEs は 、プライベート リンクを使用して AMPLS 構成に追加する必要があります。

HTTPS プロキシとプライベート クラスターの組み合わせは現在サポートされていません。

21Vianet クラウドによって運用される Azure

エンドポイント 目的 Port
*.ods.opinsights.azure.cn データ インジェスト 443
*.oms.opinsights.azure.cn Azure Monitor エージェントのセットアップ 443
dc.services.visualstudio.com Azure パブリック クラウド Application Insights を使用するエージェント テレメトリの場合 443
global.handler.control.monitor.azure.cn [アクセス制御サービス] 443
<cluster-region-name>.handler.control.monitor.azure.cn 特定のクラスターのデータ収集規則を取得する 443
*.ingest.monitor.azure.cn Container insights - ログ インジェスト エンドポイント 443
*.metrics.ingest.monitor.azure.cn Prometheus の Azure Monitor マネージド サービス - メトリック インジェスト エンドポイント 443

Azure Government クラウド

エンドポイント 目的 Port
*.ods.opinsights.azure.us データ インジェスト 443
*.oms.opinsights.azure.us Azure Monitor エージェントのセットアップ 443
dc.services.visualstudio.com Azure パブリック クラウド Application Insights を使用するエージェント テレメトリの場合 443
global.handler.control.monitor.azure.us [アクセス制御サービス] 443
<cluster-region-name>.handler.control.monitor.azure.us 特定のクラスターのデータ収集規則を取得する 443
*.ingest.monitor.azure.us Container insights - ログ インジェスト エンドポイント 443
*.metrics.ingest.monitor.azure.us Prometheus の Azure Monitor マネージド サービス - メトリック インジェスト エンドポイント 443
  • ソリューションのオンボード中に問題が発生した場合は、 トラブルシューティング ガイドを確認してください。
  • Azure Kubernetes Service クラスターとそのクラスターで実行されているワークロードの正常性とリソース使用率を収集するための監視を有効にした状態で、Container Insights を使用する方法について説明 します。