Para garantir que o agente do Application Real-Time Monitoring Service (ARMS) funcione conforme o esperado, é necessário conectá-lo ao servidor ARMS. Este tópico descreve as portas, endpoints e blocos CIDR que devem ser habilitados para utilizar o Application Monitoring.
Agente ARMS V3.X e versões posteriores
Portas
Ao utilizar o Application Monitoring, garanta a conectividade das portas listadas abaixo para manter o agente ARMS em funcionamento adequado.
|
Porta |
Descrição |
|
8080 |
Porta fornecida pelo Application Configuration Management (ACM). |
|
8848 |
Porta fornecida pelo ACM. |
|
9990 |
Porta disponibilizada pelos endpoints de rastreamento e metadados para relatório de metadados. |
|
80 |
Porta utilizada pelos endpoints de rastreamento, metadados, métricas, continuous profiling e automonitoramento do agente para envio dos respectivos dados. |
|
9092 |
Porta destinada aos endpoints de rastreamento e metadados para diagnósticos da aplicação. |
|
9093 |
Porta reservada aos endpoints de rastreamento e metadados para segurança da aplicação. |
Endpoints
Para conectar sua aplicação ao Application Monitoring, habilite os endpoints do ARMS e do ACM. A tabela a seguir lista os endpoints desses serviços em cada região. Caso a aplicação esteja implantada em uma Virtual Private Cloud (VPC) da Alibaba Cloud ou conectada a uma VPC por meio de um circuito Express Connect, utilize os endpoints internos do ARMS e do ACM. Se a implantação for em um data center local ou em um serviço de nuvem de terceiros, opte pelos endpoints públicos.
Visualize os endpoints do ARMS e do ACM em cada região
Execute o comando curl para verificar se o host onde a aplicação está implantada possui conexão com os endpoints do ARMS e do ACM. Utilizando a região China (Hangzhou) como exemplo, faça login no host da aplicação e execute o comando abaixo para testar a conectividade de rede:
# Test the endpoint of traces and metadata. The HTTP code 200 indicates that the network is accessible.
curl -I -w "%{http_code}" http://arms-dc-hz.aliyuncs.com/api/checkHealth
# Test the endpoint of metadata. The HTTP code 200 indicates that the network is accessible.
curl -I -w "%{http_code}" http://arms-dc-hz.aliyuncs.com:9990/api/checkHealth
# Test the endpoint of metrics. The HTTP code 200 indicates that the network is accessible.
curl -I -w "%{http_code}" http://cn-hangzhou.arms.aliyuncs.com/health/readiness
Em algumas regiões que não oferecem endpoints internos do ACM, é obrigatório utilizar os endpoints públicos. Nesse cenário, a aplicação precisa ter acesso à Internet.
Por padrão, o agente ARMS tenta primeiramente reportar dados via endpoint de rede privada. Caso a conexão falhe, ele passa a usar automaticamente a rede pública.
Blocos CIDR do ARMS
Implantações em VPC da Alibaba Cloud (incluindo conexões via circuito Express Connect): Habilite os endpoints de VPC e os blocos CIDR correspondentes.
Implantações locais ou multinuvem: Habilite os endpoints públicos. O ARMS não divulga detalhes sobre os blocos CIDR desses endpoints.
Blocos CIDR do ACM
O agente ARMS precisa se conectar ao mecanismo do ACM para obter as configurações. É possível consultar os blocos CIDR desse mecanismo por meio das APIs HTTP fornecidas pelo ACM e dos endpoints específicos de cada região. Esses blocos permanecem inalterados por longos períodos.
curl 'acm.aliyun.com:8080/diamond-server/diamond'
Execute o comando a seguir para verificar se o firewall permite o acesso proveniente dos blocos CIDR do mecanismo ACM.
curl -X GET "http://139.196.XX.XX:8080/diamond-server/config.co?dataId=com.ali.art.logicregion.flow.control.icbu&group=art-control-service" -i
Se não for possível consultar as configurações relevantes, significa que o mecanismo ACM está inacessível.
Agente do ARMS V2.X
Portas
Ao utilizar o Application Monitoring, garanta a conectividade das portas listadas abaixo para que o agente do ARMS funcione corretamente.
|
Porta |
Descrição |
|
8080 |
Porta fornecida pelo ACM. |
|
8442 |
Endpoint do ARMS destinado ao relatório de metadados. |
|
8443 |
Utilizada pelos endpoints do ARMS para envio de dados estatísticos. |
|
8883 |
Endpoint do ARMS responsável pelo relatório de dados detalhados. |
|
8848 |
Endpoints do ARMS para reporte de dados de microsserviços. |
|
9092 |
Destinada aos endpoints de diagnósticos de aplicação do ARMS. |
|
9093 |
Endpoints do ARMS voltados à segurança da aplicação. |
Endpoints
Para integrar sua aplicação ao Application Monitoring, ative os endpoints do ARMS e do ACM. A tabela a seguir relaciona esses endpoints em cada região. Caso a aplicação esteja implantada em uma VPC da Alibaba Cloud ou conectada a ela via circuito Express Connect, utilize os endpoints internos. Para implantações em data centers locais ou nuvens de terceiros, use os endpoints públicos.
Visualize os endpoints do ARMS e do ACM em cada região
Execute o comando Telnet para verificar se o host onde a aplicação está implantada possui conexão com os endpoints do ARMS e do ACM. Tomando a região China (Hangzhou) como exemplo, faça login no host da aplicação e execute os comandos abaixo para testar a conectividade de rede:
telnet arms-dc-hz-internal.aliyuncs.com 8442
telnet arms-dc-hz-internal.aliyuncs.com 8443
telnet arms-dc-hz-internal.aliyuncs.com 8883
telnet arms-dc-hz-internal.aliyuncs.com 9092
telnet arms-dc-hz-internal.aliyuncs.com 9093
telnet addr-hz-internal.edas.aliyun.com 8080
Em algumas regiões sem endpoints internos do ACM, é necessário utilizar os endpoints públicos. Nesse cenário, a aplicação precisa ter acesso à Internet.
Blocos CIDR do ARMS
Implantações em VPC da Alibaba Cloud (incluindo conexões via circuito Express Connect): Ative os endpoints de VPC e os blocos CIDR correspondentes.
Implantações locais ou multinuvem: Habilite os endpoints públicos. O ARMS não divulga detalhes sobre os blocos CIDR desses endpoints.
Blocos CIDR do ACM
O agente do ARMS precisa se conectar ao mecanismo do ACM para obter as configurações. É possível consultar os blocos CIDR desse mecanismo por meio das APIs HTTP fornecidas pelo ACM e seus endpoints em cada região. Esses blocos permanecem inalterados por longos períodos.
curl 'acm.aliyun.com:8080/diamond-server/diamond'
Execute o comando a seguir para confirmar se o firewall permite o tráfego proveniente dos blocos CIDR do mecanismo do ACM.
curl -X GET "http://139.196.XX.XX:8080/diamond-server/config.co?dataId=com.ali.art.logicregion.flow.control.icbu&group=art-control-service" -i
Caso não seja possível consultar as configurações relevantes, o mecanismo do ACM está inacessível.
Referência
Para obter mais informações sobre a rede, consulte Rede.