Requisitos de firewall de rede para monitorar o cluster Kubernetes
Artigo
A tabela a seguir lista as informações de configuração de proxy e firewall necessárias para que o agente conteinerizado se comunique com o Managed Prometheus e o Container insights. Todo o tráfego de rede do agente é de saída para o Azure Monitor.
Nuvem pública do Azure
Ponto final
Propósito
Porta
*.ods.opinsights.azure.com
443
*.oms.opinsights.azure.com
443
dc.services.visualstudio.com
443
*.monitoring.azure.com
443
login.microsoftonline.com
443
global.handler.control.monitor.azure.com
Serviço de Controlo de Acesso
443
*.ingest.monitor.azure.com
Container Insights - registra o ponto de extremidade de ingestão (DCE)
443
*.metrics.ingest.monitor.azure.com
Azure monitor managed service for Prometheus - metrics inestion endpoint (DCE)
Buscar regras de coleta de dados para cluster específico
443
*.ingest.monitor.azure.us
Container Insights - registra o ponto de extremidade de ingestão (DCE)
443
*.metrics.ingest.monitor.azure.us
Azure monitor managed service for Prometheus - metrics inestion endpoint (DCE)
443
Próximos passos
Se você tiver problemas ao tentar integrar a solução, consulte o Guia de solução de problemas.
Com o monitoramento habilitado para coletar a integridade e a utilização de recursos do cluster AKS e das cargas de trabalho em execução neles, saiba como usar o Container insights.