Netwerkfirewallvereisten voor het bewaken van Kubernetes-clusters

In de tabellen in de volgende secties worden proxy- en firewallconfiguratiegegevens opgegeven voor de openbare Azure-cloud, Azure beheerd door de 21Vianet-cloud en de Azure Government-cloud. Deze informatie is vereist voor de containeragent om te communiceren met beheerde service voor Prometheus en Container Insights. Al het netwerkverkeer van de agent is uitgaand naar Azure Monitor.

Openbare Azure-cloud

Eindpunt Doel Poort
*.ods.opinsights.azure.com Niet van toepassing 443
*.oms.opinsights.azure.com Niet van toepassing 443
dc.services.visualstudio.com Niet van toepassing 443
*.monitoring.azure.com Niet van toepassing 443
login.microsoftonline.com Niet van toepassing 443
global.handler.control.monitor.azure.com Toegangscontroleservice 443
*.ingest.monitor.azure.com Containerinzichten - eindpunt voor logboekopname 443
*.metrics.ingest.monitor.azure.com Beheerde Azure Monitor-service voor Prometheus - eindpunt voor opname van metriekgegevens 443
<cluster-region-name>.handler.control.monitor.azure.com Regels voor het verzamelen van gegevens ophalen voor een specifiek cluster 443

Als u privékoppelingen gebruikt, voegt u alleen de eindpunten voor het verzamelen van persoonlijke gegevens (DCE's) toe. De gecontaineriseerde agent maakt geen gebruik van de niet-private eindpunten die worden weergegeven in de vorige tabel.

Als u de Azure Monitor-agent gebruikt met Azure Monitor Private Link Scope (AMPLS), moeten al uw regels voor gegevensverzameling eindpunten voor gegevensverzameling gebruiken. U moet deze DCE's toevoegen aan de AMPLS-configuratie met behulp van een privékoppeling.

Een combinatie van HTTPS-proxy en privécluster wordt momenteel niet ondersteund.

Azure beheerd door 21Vianet-cloud

Eindpunt Doel Poort
*.ods.opinsights.azure.cn Gegevensopname 443
*.oms.opinsights.azure.cn Onboarding van Azure Monitor-agent 443
dc.services.visualstudio.com Voor agenttelemetrie die gebruikmaakt van Application Insights in de openbare Azure-cloud 443
global.handler.control.monitor.azure.cn Toegangscontroleservice 443
<cluster-region-name>.handler.control.monitor.azure.cn Regels voor het verzamelen van gegevens ophalen voor een specifiek cluster 443
*.ingest.monitor.azure.cn Containerinzichten - eindpunt voor logboekopname 443
*.metrics.ingest.monitor.azure.cn Beheerde Azure Monitor-service voor Prometheus - eindpunt voor opname van metriekgegevens 443

Azure Government Cloud

Eindpunt Doel Poort
*.ods.opinsights.azure.us Gegevensopname 443
*.oms.opinsights.azure.us Onboarding van Azure Monitor-agent 443
dc.services.visualstudio.com Voor agenttelemetrie die gebruikmaakt van Application Insights in de openbare Azure-cloud 443
global.handler.control.monitor.azure.us Toegangscontroleservice 443
<cluster-region-name>.handler.control.monitor.azure.us Regels voor het verzamelen van gegevens ophalen voor een specifiek cluster 443
*.ingest.monitor.azure.us Containerinzichten - eindpunt voor logboekopname 443
*.metrics.ingest.monitor.azure.us Beheerde Azure Monitor-service voor Prometheus - eindpunt voor opname van metriekgegevens 443
  • Als u problemen ondervindt tijdens het onboarden van de oplossing, raadpleegt u de gids voor probleemoplossing.
  • Als bewaking is ingeschakeld voor het verzamelen van status- en resourcegebruik van uw Azure Kubernetes Service-cluster en workloads die hierop worden uitgevoerd, leert u hoe u Container Insights gebruikt .