Condividi tramite


Requisiti del firewall di rete per il monitoraggio del cluster Kubernetes

Nella tabella seguente sono elencate le informazioni di configurazione del proxy e del firewall necessarie per consentire all'agente containerizzato di comunicare con Prometheus gestito e Container Insights. Tutto il traffico di rete dall'agente è in uscita verso Azure Monitor.

Cloud pubblico di Azure

Punto finale Scopo Porto
*.ods.opinsights.azure.com 443
*.oms.opinsights.azure.com 443
dc.services.visualstudio.com 443
*.monitoring.azure.com 443
login.microsoftonline.com 443
global.handler.control.monitor.azure.com Servizio di controllo di accesso 443
*.ingest.monitor.azure.com Informazioni dettagliate sui contenitori: endpoint di inserimento dei log (DCE) 443
*.metrics.ingest.monitor.azure.com Servizio gestito di monitoraggio di Azure per Prometheus - endpoint di inserimento delle metriche (DCE) 443
<cluster-region-name>.handler.control.monitor.azure.com Recuperare le regole di raccolta dati per un cluster specifico 443

Nota

Se si usano collegamenti privati, è necessario aggiungere solo gli endpoint di raccolta dati privati .If you use private links, you must only add the private data collection endpoints (DCEs). L'agente contenirizzato non usa gli endpoint non privati elencati in precedenza quando si utilizzano collegamenti privati/endpoint per la raccolta dei dati.

Nota

Quando si usa AMA con AMPLS, tutte le regole di raccolta dati devono usare endpoint di raccolta dati. Quei DCE devono essere aggiunti alla configurazione AMPLS usando link privato

Importante

L'uso della NO_PROXY variabile di ambiente per ignorare le impostazioni proxy non è supportato quando il cluster usa un proxy HTTPS ed è configurato come cluster privato. In questo scenario, è necessario assicurarsi che gli endpoint necessari elencati nelle tabelle precedenti siano consentiti anche tramite il proxy.

Microsoft Azure gestito da 21Vianet cloud

Punto finale Scopo Porto
*.ods.opinsights.azure.cn Inserimento dati 443
*.oms.opinsights.azure.cn Onboarding dell'agente di Monitoraggio di Azure (AMA) 443
dc.services.visualstudio.com Per la telemetria dell'agente che utilizza Application Insights nel cloud pubblico di Azure 443
global.handler.control.monitor.azure.cn Servizio di controllo di accesso 443
<cluster-region-name>.handler.control.monitor.azure.cn Recuperare le regole di raccolta dati per un cluster specifico 443
*.ingest.monitor.azure.cn Informazioni dettagliate sui contenitori: endpoint di inserimento dei log (DCE) 443
*.metrics.ingest.monitor.azure.cn Servizio gestito di monitoraggio di Azure per Prometheus - endpoint di inserimento delle metriche (DCE) 443

Cloud di Azure per enti pubblici

Punto finale Scopo Porto
*.ods.opinsights.azure.us Inserimento dati 443
*.oms.opinsights.azure.us Onboarding dell'agente di Monitoraggio di Azure (AMA) 443
dc.services.visualstudio.com Per la telemetria dell'agente che utilizza Application Insights nel cloud pubblico di Azure 443
global.handler.control.monitor.azure.us Servizio di controllo di accesso 443
<cluster-region-name>.handler.control.monitor.azure.us Recuperare le regole di raccolta dati per un cluster specifico 443
*.ingest.monitor.azure.us Informazioni dettagliate sui contenitori: endpoint di inserimento dei log (DCE) 443
*.metrics.ingest.monitor.azure.us Servizio gestito di monitoraggio di Azure per Prometheus - endpoint di inserimento delle metriche (DCE) 443

Passaggi successivi

  • Se si verificano problemi durante il tentativo di onboarding della soluzione, esaminare la Guida per la risoluzione dei problemi.
  • Una volta abilitato il monitoraggio per rilevare l'integrità e l'utilizzo delle risorse del cluster e dei carichi di lavoro del servizio Azure Kubernetes in esecuzione, è possibile scoprire come usare le informazioni dettagliate sui contenitori.