监视 Kubernetes 群集的网络防火墙要求
下表列出了容器化代理与 Managed Prometheus 和容器见解通信所需的代理和防火墙配置信息。 来自代理的所有网络流量都是发往 Azure Monitor 的出站流量。
由世纪互联运营的 Microsoft Azure 云
终结点 | 目的 | 端口 |
---|---|---|
*.ods.opinsights.azure.cn |
数据引入 | 443 |
*.oms.opinsights.azure.cn |
加入 Azure Monitor 代理 (AMA) | 443 |
dc.services.visualstudio.com |
用于使用 Azure 公有云 Application Insights 的代理遥测 | 443 |
global.handler.control.monitor.azure.cn |
访问控制服务 | 443 |
<cluster-region-name>.handler.control.monitor.azure.cn |
提取特定群集的数据收集规则 | 443 |
*.ingest.monitor.azure.cn |
容器见解 - 日志引入终结点 (DCE) | 443 |
*.metrics.ingest.monitor.azure.cn |
适用于 Prometheus 的 Azure Monitor 托管服务 - 指标引入终结点 (DCE) | 443 |