Поделиться через


Требования к брандмауэру сети для мониторинга кластеров Kubernetes

В таблицах в следующих разделах указаны сведения о конфигурации прокси-сервера и брандмауэра для общедоступного облака Azure, Azure, управляемого облаком 21Vianet и облаком Azure для государственных организаций. Эта информация необходима контейнеризованному агенту для взаимодействия с управляемой службой для Prometheus и Container Insights. Весь сетевой трафик от агента является исходящим для Azure Monitor.

Общедоступное облако Azure

Конечная точка Цель Порт
*.ods.opinsights.azure.com Неприменимо 443
*.oms.opinsights.azure.com Неприменимо 443
dc.services.visualstudio.com Неприменимо 443
*.monitoring.azure.com Неприменимо 443
login.microsoftonline.com Неприменимо 443
global.handler.control.monitor.azure.com Служба контроля доступа 443
*.ingest.monitor.azure.com Аналитика контейнеров — конечная точка приема журналов 443
*.metrics.ingest.monitor.azure.com Управляемая служба Azure Monitor для Prometheus — конечная точка приема метрик 443
<cluster-region-name>.handler.control.monitor.azure.com Получение правил сбора данных для определенного кластера 443

Если вы используете частные ссылки, добавьте только конечные точки сбора частных данных (DCEs). Контейнеризованный агент не использует непривываемые конечные точки, показанные в предыдущей таблице.

Если вы используете агент Azure Monitor с областью приватного канала Azure Monitor (AMPLS), все правила сбора данных должны использовать конечные точки сбора данных. Эти контроллеры домена необходимо добавить в конфигурацию AMPLS с помощью приватного канала.

Сочетание прокси-сервера HTTPS и частного кластера в настоящее время не поддерживается.

Azure, управляемый облаком 21Vianet

Конечная точка Цель Порт
*.ods.opinsights.azure.cn Прием данных 443
*.oms.opinsights.azure.cn Подключение агента Azure Monitor 443
dc.services.visualstudio.com Данные телеметрии агента, использующие публичное облако Azure Application Insights 443
global.handler.control.monitor.azure.cn Служба контроля доступа 443
<cluster-region-name>.handler.control.monitor.azure.cn Получение правил сбора данных для определенного кластера 443
*.ingest.monitor.azure.cn Аналитика контейнеров — конечная точка загрузки журналов 443
*.metrics.ingest.monitor.azure.cn Управляемая служба Azure Monitor для Prometheus — конечная точка приема метрик 443

Облако Azure для государственных организаций

Конечная точка Цель Порт
*.ods.opinsights.azure.us Прием данных 443
*.oms.opinsights.azure.us Подключение агента Azure Monitor 443
dc.services.visualstudio.com Для телеметрии агента, использующей публичное облако Azure Application Insights 443
global.handler.control.monitor.azure.us Служба контроля доступа 443
<cluster-region-name>.handler.control.monitor.azure.us Получение правил сбора данных для определенного кластера 443
*.ingest.monitor.azure.us Аналитика контейнеров — конечная точка приема входных данных журналов 443
*.metrics.ingest.monitor.azure.us Управляемая служба Azure Monitor для Prometheus — конечная точка приема метрик 443