共用方式為

监视 Kubernetes 群集的网络防火墙要求

以下部分的表格列出了由世纪互联运营的 Microsoft Azure 的代理和防火墙配置信息。 容器化代理需要此信息才能与 Prometheus 和 Container insights 的托管服务通信。 来自代理的所有网络流量都是发往 Azure Monitor 的出站流量。

由世纪互联运营的 Microsoft Azure 云

终结点 目的 端口
*.ods.opinsights.azure.cn 数据引入 443
*.oms.opinsights.azure.cn Azure Monitor 代理配置 443
dc.services.visualstudio.com 对于使用 Azure 公有云 Application Insights 的代理遥测 443
global.handler.control.monitor.azure.cn 访问控制服务 443
<cluster-region-name>.handler.control.monitor.azure.cn 提取特定群集的数据收集规则 443
*.ingest.monitor.azure.cn 容器洞察 - 日志引入端点 443
*.metrics.ingest.monitor.azure.cn 适用于 Prometheus 的 Azure Monitor 托管服务 - 指标引入终结点 443
  • 如果在尝试载入解决方案时遇到问题,请查看 故障排除指南
  • 启用监视后以收集 Azure Kubernetes 服务集群及其上运行的工作负载的健康状况和资源利用率,了解如何使用 容器洞察。