Todos os produtos
Search
Central de documentação

Cloud Monitor:Configure network settings for CloudMonitor

Última atualização: Jun 26, 2026

Se o host possuir um firewall ou a instância do Elastic Compute Service (ECS) utilizar um grupo de segurança, adicione os endereços IP e as portas dos servidores do CloudMonitor à lista de permissões de saída. Isso permite que o agente do CloudMonitor envie dados de heartbeat e monitoramento ao backend do CloudMonitor.

Pré-requisitos

Execute o agente do CloudMonitor com uma conta de administrador:

  • Linux: faça login como usuário root.

  • Windows: faça login como usuário Administrator.

Importante

A execução com uma conta de administrador apresenta riscos de segurança. Siga as políticas de segurança da sua organização antes de continuar.

Resumo dos requisitos de rede

Todas as regras de lista de permissões deste documento são regras de saída. A tabela a seguir lista as regras de firewall necessárias para o agente do CloudMonitor.

Tipo de dado

Rede

Endpoint

Exemplo

Portas

Finalidade

Método de resolução

Heartbeat

Qualquer

cms-cloudmonitor.aliyun.com

8080, 3128

Verificação de atividade do agente

nslookup ou ping

Monitoramento

VPC

metrichub-<regionid>.aliyun.com

metrichub-cn-hangzhou.aliyun.com

80, 443

Envio de dados de monitoramento via VPC

nslookup

Monitoramento

Internet

metrichub-cms-<regionid>.aliyuncs.com

metrichub-cms-cn-hangzhou.aliyuncs.com

80, 443

Envio de dados de monitoramento via Internet

nslookup

Metadados

Somente VPC

100.100.0.0/16

0-65535

Recuperação de metadados da instância (ID da região etc.)

Bloco CIDR (sem resolução)

Procedimento

Etapa 1: Permitir tráfego de heartbeat

O agente do CloudMonitor envia dados de heartbeat para cms-cloudmonitor.aliyun.com nas portas 8080 e 3128.

Resolva os endereços IP do servidor executando um dos comandos a seguir no host:

nslookup cms-cloudmonitor.aliyun.com

ou

ping cms-cloudmonitor.aliyun.com

Adicione os endereços IP resolvidos e as portas 8080 e 3128 à lista de permissões de saída do firewall.

Etapa 2: Permitir tráfego de dados de monitoramento

O agente do CloudMonitor envia dados de monitoramento nas portas 80 e 443. O endpoint varia conforme o envio de dados do host ocorre por meio de uma Virtual Private Cloud (VPC) ou pela Internet.

Enviar dados via VPC

Se o host enviar dados por uma VPC, o endpoint seguirá este padrão:

metrichub-<regionid>.aliyun.com

Substitua <regionid> pelo ID da região do host Alibaba Cloud. Para obter o ID da região, execute:

curl http://100.100.100.200/latest/meta-data/region-id

Resolva os endereços IP do endpoint:

nslookup metrichub-<regionid>.aliyun.com

Adicione os endereços IP resolvidos e as portas 80 e 443 à lista de permissões de saída do firewall.

Nota

Adicione também o bloco CIDR 100.100.0.0/16 com o intervalo de portas 0-65535 à lista de permissões de saída. Esse bloco CIDR recupera metadados da instância, como o ID da região.

Enviar dados via Internet

Se o host enviar dados pela Internet, o endpoint seguirá este padrão:

metrichub-cms-<regionid>.aliyuncs.com
Nota

Ao enviar dados pela Internet, defina <regionid> como um dos seguintes valores: cn-hangzhou, cn-shanghai, cn-beijing ou cn-shenzhen.

Resolva os endereços IP do endpoint:

nslookup metrichub-cms-<regionid>.aliyuncs.com

Adicione os endereços IP resolvidos e as portas 80 e 443 à lista de permissões de saída do firewall.

Hosts fora da Alibaba Cloud

Para hosts não fornecidos pela Alibaba Cloud, use a porta 443 para enviar dados de monitoramento e heartbeats pela Internet.