Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Поддерживаемая операционная система
- Windows 11
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
Поддерживаемая среда программного обеспечения
- .Net Framework 4.8.1
- Powershell 5.1 или Windows PowerShell
Требования к брандмауэры сети
Агент системы мониторинга Azure
Для всех конечных точек проверка HTTPS должна быть отключена.
| Конечная точка | Purpose | Пример |
|---|---|---|
global.handler.control.monitor.azure.com |
Доступ к службе управления | Неприменимо |
global.prod.microsoftmetrics.com |
Доступ к службе метрик | Неприменимо |
<virtual-machine-region-name>.handler.control.monitor.azure.com |
Получение DCR для конкретного компьютера | westus2.handler.control.monitor.azure.com |
<log-analytics-workspace-id>.ods.opinsights.azure.com |
Прием данных журнала | 1234a123-aa1a-123a-aaa1-a1a345aa6789.ods.opinsights.azure.com |
management.azure.com |
Требуется только в том случае, если данные временных рядов (метрики) отправляются в базу данных Azure Monitor | Неприменимо |
<virtual-machine-region-name>.monitoring.azure.com |
Требуется только в том случае, если данные временных рядов (метрики) отправляются в базу данных Azure Monitor | westus2.monitoring.azure.com |
<data-collection-endpoint>.<virtual-machine-region-name>.ingest.monitor.azure.com |
Прием данных журнала | 275test-01li.eastus2euap-1.canary.ingest.monitor.azure.com |
При использовании частных ссылок дополнительные сведения см. в конечных точках брандмауэра .
Служба Azure Arc
| Ресурс агента | Описание | При необходимости | Возможность использования приватной ссылки |
|---|---|---|---|
download.microsoft.com |
Используется для скачивания пакета установки Windows. | Только во время установки. | Публичный. |
packages.microsoft.com |
Используется для скачивания пакета установки Linux. | Только во время установки. | Публичный. |
login.microsoftonline.com |
Идентификатор Microsoft Entra. | Всегда. | Публичный. |
*.login.microsoft.com |
Идентификатор Microsoft Entra. | Всегда. | Публичный. |
pas.windows.net |
Идентификатор Microsoft Entra. | Всегда. | Публичный. |
management.azure.com |
Azure Resource Manager используется для создания или удаления ресурса сервера Azure Arc. | Только при подключении или отключении сервера. | Общедоступная, если не настроена приватная ссылка на управление ресурсами. |
*.his.arc.azure.com |
Метаданные и службы гибридной идентификации. | Всегда. | Приватность. |
*.guestconfiguration.azure.com |
Службы управления расширениями и гостевой конфигурации. | Всегда. | Приватность. |
guestnotificationservice.azure.com, *.guestnotificationservice.azure.com |
Служба уведомлений для сценариев расширения и подключения. | Всегда. | Публичный. |
azgn*.servicebus.windows.net или *.servicebus.windows.net |
Служба уведомлений для сценариев расширения и подключения. | Всегда. | Публичный. |
*.servicebus.windows.net |
Для сценариев Windows Admin Center и Secure Shell (SSH). | Если вы используете SSH или Windows Admin Center из Azure. | Публичный. |
*.waconazure.com |
Для подключения к Windows Admin Center. | Если вы используете Windows Admin Center. | Публичный. |
*.blob.core.windows.net |
Скачайте источник для расширений сервера с поддержкой Azure Arc. | Всегда, за исключением случаев использования частных конечных точек. | Не используется при настройке приватного канала. |
dc.services.visualstudio.com |
Данные телеметрии агента. | Необязательно. Не используется в версиях агента 1.24+. | Публичный. |
*.region.arcdataservices.com |
Для SQL Server с поддержкой Azure Arc. Отправляет службу обработки данных, телеметрию служб и мониторинг производительности в Azure. Разрешает использование только протоколов Transport Layer Security (TLS) 1.2 или 1.3. | Если вы используете SQL Server с поддержкой Azure Arc. | Публичный. |
https://<azure-keyvault-name>.vault.azure.net/, https://graph.microsoft.com/ |
Для аутентификации Microsoft Entra на сервере SQL с поддержкой Azure Arc. | Если вы используете SQL Server с поддержкой Azure Arc. | Публичный. |
www.microsoft.com/pkiops/certs |
Обновления промежуточного сертификата для расширенных обновлений системы безопасности (использует http/TCP 80 и HTTPS/TCP 443). | Если вы используете расширенные обновления безопасности, включенные Azure Arc. Всегда требуется для автоматического обновления или временно при загрузке сертификатов вручную. | Публичный. |
dls.microsoft.com |
Используется компьютерами Azure Arc для проверки лицензий. | Требуется при использовании горячей поддержки, преимуществ Windows Server Azure или выставления счетов по мере использования Windows Server с поддержкой Azure Arc. |
Полная ссылка на требуемые URL-адреса Azure Arc