Application Real-Time Monitoring Service (ARMS) のエージェントが正常に機能するには、サーバーサイドへのネットワーク接続を維持する必要があります。このトピックでは、デフォルトおよび非デフォルトの Cloud Monitor ワークスペースでのデータレポート用のネットワーク要件と、ネットワーク接続を確認する方法について説明します。
デフォルトの Cloud Monitor ワークスペースのネットワーク接続要件
デフォルトの Cloud Monitor ワークスペースは、従来の ARMS データ報告リンクを使用します。
開放するポート
ポート | 説明 |
80 | トレースとメタデータのエンドポイント、メトリクスエンドポイント、継続的プロファイリングサービス、およびエージェント自己監視サービスによるデータ報告のために提供されます。 |
8080 | ACM によるアプリケーション構成のために提供されます。 |
8848 | ACM によるアプリケーション構成のために提供されます。 |
9990 | トレースとメタデータのエンドポイントによるメタデータ報告のために提供されます。 |
9092 | トレースとメタデータのエンドポイントによるアプリケーション診断のために提供されます。 |
9093 | トレースとメタデータのエンドポイントによるアプリケーションセキュリティのために提供されます。 |
開放するドメイン
アプリケーションが Virtual Private Cloud (VPC) にデプロイされている場合は、オンプレミスデータセンターが Express Connect を介して VPC に接続されているシナリオを含め、プライベートエンドポイントを優先して使用してください。アプリケーションがオンプレミスデータセンターまたは別のクラウドにデプロイされている場合は、パブリックエンドポイントを使用してください。
リージョン | パブリックエンドポイント | プライベートエンドポイント (VPC) |
China (Hangzhou) | arms-dc-hz.aliyuncs.com (trace and metadata) | arms-dc-hz-internal.aliyuncs.com (trace and metadata) |
China (Shanghai) | arms-dc-sh.aliyuncs.com (trace and metadata) | arms-dc-sh-internal.aliyuncs.com (trace and metadata) |
China (Qingdao) | arms-dc-qd.aliyuncs.com (trace and metadata) | arms-dc-qd-internal.aliyuncs.com (trace and metadata) |
China (Beijing) | arms-dc-bj.aliyuncs.com (trace and metadata) | arms-dc-bj-internal.aliyuncs.com (trace and metadata) |
China (Zhangjiakou) | arms-dc-zb.aliyuncs.com (trace and metadata) | arms-dc-zb-internal.aliyuncs.com (trace and metadata) |
China (Hohhot) | dc-cn-huhehaote.arms.aliyuncs.com (trace and metadata) | dc-cn-huhehaote-internal.arms.aliyuncs.com (trace and metadata) |
China (Ulanqab) | dc-cn-wulanchabu.arms.aliyuncs.com (trace and metadata) | dc-cn-wulanchabu-internal.arms.aliyuncs.com (trace and metadata) |
China (Shenzhen) | arms-dc-sz.aliyuncs.com (trace and metadata) | arms-dc-sz-internal.aliyuncs.com (trace and metadata) |
China (Heyuan) | dc-cn-heyuan.arms.aliyuncs.com (trace and metadata) | dc-cn-heyuan-internal.arms.aliyuncs.com (trace and metadata) |
China (Guangzhou) | dc-cn-guangzhou.arms.aliyuncs.com (trace and metadata) | dc-cn-guangzhou-internal.arms.aliyuncs.com (trace and metadata) |
China (Chengdu) | dc-cn-chengdu.arms.aliyuncs.com (trace and metadata) | dc-cn-chengdu-internal.arms.aliyuncs.com (trace and metadata) |
香港 (中国) | arms-dc-hk.aliyuncs.com (trace and metadata) | arms-dc-hk-internal.aliyuncs.com (trace and metadata) |
Japan (Tokyo) | arms-dc-jp.aliyuncs.com (trace and metadata) | arms-dc-jp-internal.aliyuncs.com (trace and metadata) |
Singapore | arms-dc-sg.aliyuncs.com (trace and metadata) | arms-dc-sg-internal.aliyuncs.com (trace and metadata) |
Malaysia (Kuala Lumpur) | dc-ap-southeast-3.arms.aliyuncs.com (trace and metadata) | dc-ap-southeast-3-internal.arms.aliyuncs.com (trace and metadata) |
Indonesia (Jakarta) | arms-dc-indonesia.aliyuncs.com (trace and metadata) | arms-dc-indonesia-internal.aliyuncs.com (trace and metadata) |
Germany (Frankfurt) | arms-dc-frankfurt.aliyuncs.com (trace and metadata) | arms-dc-frankfurt-internal.aliyuncs.com (trace and metadata) |
UK (London) | dc-eu-west-1.arms.aliyuncs.com (trace and metadata) | dc-eu-west-1-internal.arms.aliyuncs.com (trace and metadata) |
US (Virginia) | dc-us-east-1.arms.aliyuncs.com (trace and metadata) | dc-us-east-1-internal.arms.aliyuncs.com (trace and metadata) |
US (Silicon Valley) | arms-dc-usw.aliyuncs.com (trace and metadata) | dc-us-west-1-internal.arms.aliyuncs.com (trace and metadata) |
デフォルトでは、エージェントがネットワークを自動検出し、最初にプライベートエンドポイントを使用します。プライベートエンドポイントに到達できない場合は、パブリックエンドポイントにフォールバックします。
開放する IP 範囲
アプリケーションが VPC にデプロイされている場合は、プライベートドメイン名に到達できることを確認したうえで、各サービスの内部 IP 範囲を開放してください。パブリックエンドポイントには固定の IP 範囲がありません。ドメイン名に基づいてネットワークポリシーを構成してください。
開放する ACM エンジン IP アドレス
エージェントは ACM エンジンに接続して構成を取得します。ACM ドメインを使用して、リージョンのエンジン IP を照会できます:
curl 'http://acm.aliyun.com:8080/diamond-server/diamond'ファイアウォールで、返された ACM エンジン IP へのアクセスが許可されていることを確認してください。
デフォルト以外の Cloud Monitor ワークスペースのネットワーク接続要件
デフォルト以外の Cloud Monitor ワークスペースは、Simple Log Service (SLS) のデータレポート用リンクを使用します。デフォルトでは、HTTP プロトコル、IPv4 ネットワーク、およびポート 80 を使用します。アプリケーションと対象のワークスペースが同じ Alibaba Cloud リージョンにある場合は、プライベートサービスエンドポイントの使用を推奨します。そうでない場合は、パブリックサービスエンドポイントを使用してください。
SLS パブリッククラウドのプライベートエンドポイントを使用する場合、Alibaba Cloud のプライベート DNS アドレス 100.100.2.136 および 100.100.2.138 を使用する必要があります。そうしないと、プライベート仮想 IP アドレス (VIP) が正しく解決されない可能性があります。
パブリッククラウドサービスエンドポイント
リージョン | パブリックサービスエンドポイント | プライベートサービスエンドポイント |
中国 (杭州) | cn-hangzhou.log.aliyuncs.com | cn-hangzhou-intranet.log.aliyuncs.com |
中国 (上海) | cn-shanghai.log.aliyuncs.com | cn-shanghai-intranet.log.aliyuncs.com |
中国 (南京) (ローカルリージョン、段階的に廃止) | cn-nanjing.log.aliyuncs.com | cn-nanjing-intranet.log.aliyuncs.com |
中国 (福州) (ローカルリージョン、段階的に廃止) | cn-fuzhou.log.aliyuncs.com | cn-fuzhou-intranet.log.aliyuncs.com |
中国 (青島) | cn-qingdao.log.aliyuncs.com | cn-qingdao-intranet.log.aliyuncs.com |
中国 (北京) | cn-beijing.log.aliyuncs.com | cn-beijing-intranet.log.aliyuncs.com |
中国 (張家口) | cn-zhangjiakou.log.aliyuncs.com | cn-zhangjiakou-intranet.log.aliyuncs.com |
中国 (フフホト) | cn-huhehaote.log.aliyuncs.com | cn-huhehaote-intranet.log.aliyuncs.com |
中国 (ウランチャブ) | cn-wulanchabu.log.aliyuncs.com | cn-wulanchabu-intranet.log.aliyuncs.com |
中国 (深圳) | cn-shenzhen.log.aliyuncs.com | cn-shenzhen-intranet.log.aliyuncs.com |
中国 (河源) | cn-heyuan.log.aliyuncs.com | cn-heyuan-intranet.log.aliyuncs.com |
中国 (広州) | cn-guangzhou.log.aliyuncs.com | cn-guangzhou-intranet.log.aliyuncs.com |
中国 (成都) | cn-chengdu.log.aliyuncs.com | cn-chengdu-intranet.log.aliyuncs.com |
中国 (香港) | cn-hongkong.log.aliyuncs.com | cn-hongkong-intranet.log.aliyuncs.com |
日本 (東京) | ap-northeast-1.log.aliyuncs.com | ap-northeast-1-intranet.log.aliyuncs.com |
韓国 (ソウル) | ap-northeast-2.log.aliyuncs.com | ap-northeast-2-intranet.log.aliyuncs.com |
シンガポール | ap-southeast-1.log.aliyuncs.com | ap-southeast-1-intranet.log.aliyuncs.com |
マレーシア (クアラルンプール) | ap-southeast-3.log.aliyuncs.com | ap-southeast-3-intranet.log.aliyuncs.com |
インドネシア (ジャカルタ) | ap-southeast-5.log.aliyuncs.com | ap-southeast-5-intranet.log.aliyuncs.com |
フィリピン (マニラ) | ap-southeast-6.log.aliyuncs.com | ap-southeast-6-intranet.log.aliyuncs.com |
タイ (バンコク) | ap-southeast-7.log.aliyuncs.com | ap-southeast-7-intranet.log.aliyuncs.com |
UAE (ドバイ) | me-east-1.log.aliyuncs.com | me-east-1-intranet.log.aliyuncs.com |
ドイツ (フランクフルト) | eu-central-1.log.aliyuncs.com | eu-central-1-intranet.log.aliyuncs.com |
英国 (ロンドン) | eu-west-1.log.aliyuncs.com | eu-west-1-intranet.log.aliyuncs.com |
米国 (バージニア) | us-east-1.log.aliyuncs.com | us-east-1-intranet.log.aliyuncs.com |
米国 (シリコンバレー) | us-west-1.log.aliyuncs.com | us-west-1-intranet.log.aliyuncs.com |
サービスエンドポイントの詳細については、「Simple Log Service のネットワークタイプ別サービスエンドポイント」をご参照ください。
ネットワーク接続の自動チェック
前提条件
アプリケーションが実行されているコンテナまたはマシンに curl と nc をインストールします。このスクリプトは curl -4 を使用して IPv4 HTTP リクエストを強制し、すべてのチェックで 1 秒の接続タイムアウトを設定します。
自動チェック スクリプトの実行
check_network.shを作成し、次の内容を追加します。#!/usr/bin/env bash set -u TIMEOUT_SECONDS=1 REGION_ID="${1:-}" if ! command -v curl >/dev/null 2>&1; then echo "curl is not installed. Please install it from: https://curl.se/" exit 1 fi if ! command -v nc >/dev/null 2>&1; then echo "nc is not installed. Please install it from: https://netcat.sourceforge.net/" exit 1 fi if [ -z "${REGION_ID}" ]; then TOKEN=$(curl -4 -sS --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -X PUT "http://100.100.100.200/latest/api/token" -H "X-aliyun-ecs-metadata-token-ttl-seconds:300" 2>/dev/null || true) REGION_ID=$(curl -4 -sS --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -H "X-aliyun-ecs-metadata-token: ${TOKEN}" "http://100.100.100.200/latest/meta-data/region-id" 2>/dev/null || true) fi if [ -z "${REGION_ID}" ]; then echo "Cannot auto-detect region ID. Run: $0 <region_id>" exit 1 fi check_http() { local name="$1" local url="$2" local http_code http_code=$(curl -4 -sS -o /dev/null --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -w "%{http_code}" "${url}" 2>/dev/null || true) if [ -n "${http_code}" ] && [ "${http_code}" != "000" ]; then printf '%-44s reachable (HTTP %s) ' "${name}" "${http_code}" else printf '%-44s unreachable ' "${name}" fi } check_tcp() { local name="$1" local host="$2" local port="$3" if nc -z -w "${TIMEOUT_SECONDS}" "${host}" "${port}" >/dev/null 2>&1; then printf '%-44s reachable ' "${name}" else printf '%-44s unreachable ' "${name}" fi } get_default_endpoints() { case "$1" in cn-hangzhou) echo "arms-dc-hz.aliyuncs.com|arms-dc-hz-internal.aliyuncs.com|cn-hangzhou.arms.aliyuncs.com|cn-hangzhou-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hz-internal.edas.aliyun.com" ;; cn-shanghai) echo "arms-dc-sh.aliyuncs.com|arms-dc-sh-internal.aliyuncs.com|cn-shanghai.arms.aliyuncs.com|cn-shanghai-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sh-internal.edas.aliyun.com" ;; cn-qingdao) echo "arms-dc-qd.aliyuncs.com|arms-dc-qd-internal.aliyuncs.com|cn-qingdao.arms.aliyuncs.com|cn-qingdao-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-qd-internal.edas.aliyun.com" ;; cn-beijing) echo "arms-dc-bj.aliyuncs.com|arms-dc-bj-internal.aliyuncs.com|cn-beijing.arms.aliyuncs.com|cn-beijing-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-bj-internal.edas.aliyun.com" ;; cn-zhangjiakou) echo "arms-dc-zb.aliyuncs.com|arms-dc-zb-internal.aliyuncs.com|cn-zhangjiakou.arms.aliyuncs.com|cn-zhangjiakou-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-zhangjiakou-internal.edas.aliyun.com" ;; cn-huhehaote) echo "dc-cn-huhehaote.arms.aliyuncs.com|dc-cn-huhehaote-internal.arms.aliyuncs.com|cn-huhehaote.arms.aliyuncs.com|cn-huhehaote-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-wulanchabu) echo "dc-cn-wulanchabu.arms.aliyuncs.com|dc-cn-wulanchabu-internal.arms.aliyuncs.com|cn-wulanchabu.arms.aliyuncs.com|cn-wulanchabu-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-shenzhen) echo "arms-dc-sz.aliyuncs.com|arms-dc-sz-internal.aliyuncs.com|cn-shenzhen.arms.aliyuncs.com|cn-shenzhen-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sz-internal.edas.aliyun.com" ;; cn-heyuan) echo "dc-cn-heyuan.arms.aliyuncs.com|dc-cn-heyuan-internal.arms.aliyuncs.com|cn-heyuan.arms.aliyuncs.com|cn-heyuan-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-guangzhou) echo "dc-cn-guangzhou.arms.aliyuncs.com|dc-cn-guangzhou-internal.arms.aliyuncs.com|cn-guangzhou.arms.aliyuncs.com|cn-guangzhou-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-chengdu) echo "dc-cn-chengdu.arms.aliyuncs.com|dc-cn-chengdu-internal.arms.aliyuncs.com|cn-chengdu.arms.aliyuncs.com|cn-chengdu-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-hongkong) echo "arms-dc-hk.aliyuncs.com|arms-dc-hk-internal.aliyuncs.com|cn-hongkong.arms.aliyuncs.com|cn-hongkong-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hk-internal.edas.aliyun.com" ;; ap-northeast-1) echo "arms-dc-jp.aliyuncs.com|arms-dc-jp-internal.aliyuncs.com|ap-northeast-1.arms.aliyuncs.com|ap-northeast-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-ap-northeast-1-internal.edas.aliyun.com" ;; ap-southeast-1) echo "arms-dc-sg.aliyuncs.com|arms-dc-sg-internal.aliyuncs.com|ap-southeast-1.arms.aliyuncs.com|ap-southeast-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-singapore-internal.edas.aliyun.com" ;; ap-southeast-3) echo "dc-ap-southeast-3.arms.aliyuncs.com|dc-ap-southeast-3-internal.arms.aliyuncs.com|ap-southeast-3.arms.aliyuncs.com|ap-southeast-3-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; ap-southeast-5) echo "arms-dc-indonesia.aliyuncs.com|arms-dc-indonesia-internal.aliyuncs.com|ap-southeast-5.arms.aliyuncs.com|ap-southeast-5-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; eu-central-1) echo "arms-dc-frankfurt.aliyuncs.com|arms-dc-frankfurt-internal.aliyuncs.com|eu-central-1.arms.aliyuncs.com|eu-central-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-eu-central-1-internal.edas.aliyun.com" ;; eu-west-1) echo "dc-eu-west-1.arms.aliyuncs.com|dc-eu-west-1-internal.arms.aliyuncs.com|eu-west-1.arms.aliyuncs.com|eu-west-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-eu-west-1-internal.edas.aliyun.com" ;; us-east-1) echo "dc-us-east-1.arms.aliyuncs.com|dc-us-east-1-internal.arms.aliyuncs.com|us-east-1.arms.aliyuncs.com|us-east-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-us-east-1-internal.edas.aliyun.com" ;; us-west-1) echo "arms-dc-usw.aliyuncs.com|dc-us-west-1-internal.arms.aliyuncs.com|us-west-1.arms.aliyuncs.com|us-west-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-us-west-1-internal.edas.aliyun.com" ;; cn-north-2-gov-1) echo "arms-dc-gov.aliyuncs.com|arms-dc-gov-internal.aliyuncs.com|cn-north-2-gov-1.arms.aliyuncs.com|cn-north-2-gov-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-north-2-gov-1-internal.edas.aliyun.com" ;; cn-hangzhou-finance) echo "arms-dc-hz-finance.aliyuncs.com|arms-dc-hz-finance-internal.aliyuncs.com|cn-hangzhou-finance.arms.aliyuncs.com|cn-hangzhou-finance-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hz-internal.jbp.console.aliyun.com" ;; cn-shanghai-finance-1) echo "arms-dc-sh-finance.aliyuncs.com|arms-dc-sh-finance-internal.aliyuncs.com|cn-shanghai-finance-1.arms.aliyuncs.com|cn-shanghai-finance-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-shanghai-finance-1-internal.edas.aliyun.com" ;; cn-shenzhen-finance-1) echo "arms-dc-sz-finance.aliyuncs.com|arms-dc-sz-finance-internal.aliyuncs.com|cn-shenzhen-finance-1.arms.aliyuncs.com|cn-shenzhen-finance-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sz-internal.jbp.console.aliyun.com" ;; *) return 1 ;; esac } echo "Region: ${REGION_ID}" echo echo "Default Cloud Monitor Workspace (original ARMS reporting link)" DEFAULT_ENDPOINTS=$(get_default_endpoints "${REGION_ID}" || true) if [ -n "${DEFAULT_ENDPOINTS}" ]; then IFS='|' read -r TRACE_PUBLIC TRACE_PRIVATE METRIC_PUBLIC METRIC_PRIVATE ACM_PUBLIC ACM_PRIVATE <<EOF ${DEFAULT_ENDPOINTS} EOF check_http "Public trace and metadata endpoint" "http://${TRACE_PUBLIC}/api/checkHealth" check_http "Private trace and metadata endpoint" "http://${TRACE_PRIVATE}/api/checkHealth" check_http "Public metadata endpoint (9990)" "http://${TRACE_PUBLIC}:9990/api/checkHealth" check_http "Private metadata endpoint (9990)" "http://${TRACE_PRIVATE}:9990/api/checkHealth" check_http "Public metrics endpoint" "http://${METRIC_PUBLIC}/health/readiness" check_http "Private metrics endpoint" "http://${METRIC_PRIVATE}/health/readiness" check_http "Public ACM service (8080)" "http://${ACM_PUBLIC}:8080/diamond-server/diamond" if [ "${ACM_PRIVATE}" != "-" ]; then check_http "Private ACM service (8080)" "http://${ACM_PRIVATE}:8080/diamond-server/diamond" else echo "No private ACM service available for this region. Ensure the public ACM endpoint is reachable." fi check_tcp "Public diagnostics port (9092)" "${TRACE_PUBLIC}" 9092 check_tcp "Private diagnostics port (9092)" "${TRACE_PRIVATE}" 9092 check_tcp "Public security port (9093)" "${TRACE_PUBLIC}" 9093 check_tcp "Private security port (9093)" "${TRACE_PRIVATE}" 9093 else echo "No default cloud monitor workspace endpoint configured for this region." fi echo echo "Non-default Cloud Monitor Workspace (SLS reporting link)" check_http "SLS public service endpoint /health" "http://${REGION_ID}.log.aliyuncs.com/health" check_http "SLS private service endpoint /health" "http://${REGION_ID}-intranet.log.aliyuncs.com/health"実行権限を付与し、スクリプトを実行します。
chmod +x check_network.sh ./check_network.sh ${region_id}${region_id}はワークスペースが所在するリージョン ID で、例えばcn-hangzhouです。このパラメータが指定されていない場合、スクリプトは現在の ECS インスタンスメタデータからリージョン ID を取得しようとします。
このスクリプトは、デフォルト Cloud Monitor ワークスペースの元の ARMS 報告リンクと、デフォルト以外の Cloud Monitor ワークスペースの SLS パブリックおよびプライベートサービスエンドポイントの両方をチェックします。実際のデプロイネットワークに一致する少なくとも 1 つのリンク (パブリックまたはプライベート) が到達可能である必要があります。