Se o host possuir um firewall ou a instância do Elastic Compute Service (ECS) utilizar um grupo de segurança, adicione os endereços IP e as portas dos servidores do CloudMonitor à lista de permissões de saída. Isso permite que o agente do CloudMonitor envie dados de heartbeat e monitoramento ao backend do CloudMonitor.
Pré-requisitos
Execute o agente do CloudMonitor com uma conta de administrador:
Linux: faça login como usuário
root.Windows: faça login como usuário
Administrator.
A execução com uma conta de administrador apresenta riscos de segurança. Siga as políticas de segurança da sua organização antes de continuar.
Resumo dos requisitos de rede
Todas as regras de lista de permissões deste documento são regras de saída. A tabela a seguir lista as regras de firewall necessárias para o agente do CloudMonitor.
|
Tipo de dado |
Rede |
Endpoint |
Exemplo |
Portas |
Finalidade |
Método de resolução |
|
Heartbeat |
Qualquer |
|
— |
|
Verificação de atividade do agente |
|
|
Monitoramento |
VPC |
|
|
|
Envio de dados de monitoramento via VPC |
|
|
Monitoramento |
Internet |
|
|
|
Envio de dados de monitoramento via Internet |
|
|
Metadados |
Somente VPC |
|
— |
|
Recuperação de metadados da instância (ID da região etc.) |
Bloco CIDR (sem resolução) |
Procedimento
Etapa 1: Permitir tráfego de heartbeat
O agente do CloudMonitor envia dados de heartbeat para cms-cloudmonitor.aliyun.com nas portas 8080 e 3128.
Resolva os endereços IP do servidor executando um dos comandos a seguir no host:
nslookup cms-cloudmonitor.aliyun.com
ou
ping cms-cloudmonitor.aliyun.com
Adicione os endereços IP resolvidos e as portas 8080 e 3128 à lista de permissões de saída do firewall.
Etapa 2: Permitir tráfego de dados de monitoramento
O agente do CloudMonitor envia dados de monitoramento nas portas 80 e 443. O endpoint varia conforme o envio de dados do host ocorre por meio de uma Virtual Private Cloud (VPC) ou pela Internet.
Enviar dados via VPC
Se o host enviar dados por uma VPC, o endpoint seguirá este padrão:
metrichub-<regionid>.aliyun.com
Substitua <regionid> pelo ID da região do host Alibaba Cloud. Para obter o ID da região, execute:
curl http://100.100.100.200/latest/meta-data/region-id
Resolva os endereços IP do endpoint:
nslookup metrichub-<regionid>.aliyun.com
Adicione os endereços IP resolvidos e as portas 80 e 443 à lista de permissões de saída do firewall.
Adicione também o bloco CIDR 100.100.0.0/16 com o intervalo de portas 0-65535 à lista de permissões de saída. Esse bloco CIDR recupera metadados da instância, como o ID da região.
Enviar dados via Internet
Se o host enviar dados pela Internet, o endpoint seguirá este padrão:
metrichub-cms-<regionid>.aliyuncs.com
Ao enviar dados pela Internet, defina <regionid> como um dos seguintes valores: cn-hangzhou, cn-shanghai, cn-beijing ou cn-shenzhen.
Resolva os endereços IP do endpoint:
nslookup metrichub-cms-<regionid>.aliyuncs.com
Adicione os endereços IP resolvidos e as portas 80 e 443 à lista de permissões de saída do firewall.
Hosts fora da Alibaba Cloud
Para hosts não fornecidos pela Alibaba Cloud, use a porta 443 para enviar dados de monitoramento e heartbeats pela Internet.