Agenti Azure Arc vyžadují, aby fungovaly následující odchozí adresy URL https://:443 .
Pro *.servicebus.windows.netprotokoly websocket je potřeba povolit odchozí přístup na bráně firewall a proxy serveru.
Koncový bod (DNS)
Popis
https://management.azure.com
Vyžaduje se, aby se agent připojil k Azure a zaregistroval cluster.
Vyžaduje se pro vyžádání imagí kontejnerů pro agenty Azure Arc.
https://gbl.his.arc.azure.com
Vyžaduje se k získání regionálního koncového bodu pro vyžádání certifikátů spravované identity přiřazených systémem.
https://*.his.arc.azure.com
Vyžaduje se k vyžádání certifikátů spravované identity přiřazených systémem.
https://k8connecthelm.azureedge.net
az connectedk8s connect používá Helm 3 k nasazení agentů Azure Arc v clusteru Kubernetes. Tento koncový bod je potřeba ke stažení klienta Helm, aby se usnadnilo nasazení chartu Helm agenta.
Vyžaduje se, pokud používáte rozšíření Kubernetes s podporou Azure Arc.
Pokud chcete zástupný znak přeložit *.servicebus.windows.net na konkrétní koncové body, použijte příkaz:
GET https://guestnotificationservice.azure.com/urls/allowlist?api-version=2020-01-01&location=<region>
Pokud chcete získat segment oblasti regionálního koncového bodu, odeberte všechny mezery z názvu oblasti Azure. Například oblast USA – východ 2 , název oblasti je eastus2.
Například: *.<region>.arcdataservices.com musí být *.eastus2.arcdataservices.com v oblasti USA – východ 2.
Pokud chcete zobrazit seznam všech oblastí, spusťte tento příkaz:
az account list-locations -o table
Get-AzLocation | Format-Table
Důležité
Agenti Azure Arc vyžadují, aby fungovaly následující odchozí adresy URL https://:443 .
Pro *.servicebus.usgovcloudapi.netprotokoly websocket je potřeba povolit odchozí přístup na bráně firewall a proxy serveru.
Koncový bod (DNS)
Popis
https://management.usgovcloudapi.net
Vyžaduje se, aby se agent připojil k Azure a zaregistroval cluster.
Vyžaduje se pro vyžádání imagí kontejnerů pro agenty Azure Arc.
https://gbl.his.arc.azure.us
Vyžaduje se k získání regionálního koncového bodu pro vyžádání certifikátů spravované identity přiřazených systémem.
https://usgv.his.arc.azure.us
Vyžaduje se k vyžádání certifikátů spravované identity přiřazených systémem.
https://k8connecthelm.azureedge.net
az connectedk8s connect používá Helm 3 k nasazení agentů Azure Arc v clusteru Kubernetes. Tento koncový bod je potřeba ke stažení klienta Helm, aby se usnadnilo nasazení chartu Helm agenta.
Pokud chcete zástupný znak přeložit *.servicebus.usgovcloudapi.net na konkrétní koncové body, použijte příkaz:
GET https://guestnotificationservice.azure.us/urls/allowlist?api-version=2020-01-01&location=region
Pokud chcete získat segment oblasti regionálního koncového bodu, odeberte všechny mezery z názvu oblasti Azure. Například oblast USA – východ 2 , název oblasti je eastus2.
Například: *.<region>.arcdataservices.com musí být *.eastus2.arcdataservices.com v oblasti USA – východ 2.
Pokud chcete zobrazit seznam všech oblastí, spusťte tento příkaz:
az account list-locations -o table
Get-AzLocation | Format-Table
Důležité
Agenti Azure Arc vyžadují, aby fungovaly následující odchozí adresy URL https://:443 .
Pro *.servicebus.chinacloudapi.cnprotokoly websocket je potřeba povolit odchozí přístup na bráně firewall a proxy serveru.
Koncový bod (DNS)
Popis
https://management.chinacloudapi.cn
Vyžaduje se, aby se agent připojil k Azure a zaregistroval cluster.
Vyžaduje se k načtení a aktualizaci tokenů Azure Resource Manageru.
mcr.azk8s.cn
Vyžaduje se pro vyžádání imagí kontejnerů pro agenty Azure Arc.
https://gbl.his.arc.azure.cn
Vyžaduje se k získání regionálního koncového bodu pro vyžádání certifikátů spravované identity přiřazených systémem.
https://*.his.arc.azure.cn
Vyžaduje se k vyžádání certifikátů spravované identity přiřazených systémem.
https://k8connecthelm.azureedge.net
az connectedk8s connect používá Helm 3 k nasazení agentů Azure Arc v clusteru Kubernetes. Tento koncový bod je potřeba ke stažení klienta Helm, aby se usnadnilo nasazení chartu Helm agenta.
Proxy servery registru kontejnerů pro virtuální počítače Azure China
Další koncové body
V závislosti na vašem scénáři možná budete potřebovat připojení k jiným adresám URL, jako jsou adresy URL používané na webu Azure Portal, nástroje pro správu nebo jiné služby Azure. Konkrétně si projděte tyto seznamy a ujistěte se, že povolíte připojení k jakýmkoli nezbytným koncovým bodům: