Configuration réseau requise pour l’agent Azure SRE

Cet article décrit la configuration du réseau et du pare-feu requise pour la connectivité de l’agent Azure SRE.

Domaines obligatoires

Ajoutez les domaines suivants à votre liste d’autorisation de pare-feu pour le trafic HTTP et WebSocket.

Domaine Objectif
*.azuresre.ai Portail de l’agent, API et conversation en temps réel (WebSocket)
sre.azure.com Portail de gestion des agents
portal.azure.com Portail Azure (pour Monitor, Journaux et identité managée)
api.applicationinsights.io API de requête Application Insights
api.loganalytics.io API de requête Log Analytics
api.loganalytics.azure.com API de requête Log Analytics (domaine Azure)
*.ods.opinsights.azure.com Gestion des données de l’espace de travail Log Analytics
management.azure.com Azure Resource Manager (ARM) API
login.microsoftonline.com Authentification par Microsoft Entra ID
*.login.microsoft.com Authentification Microsoft Entra ID (terminaux régionaux)

Avertissement

Zscaler et certains proxys d’entreprise bloquent *.azuresre.ai par défaut. Si le portail ne charge pas ou si l’interface de conversation ne répond pas :

  1. Ajoutez *.azuresre.ai à votre liste verte de pare-feu.
  2. Vérifiez que votre proxy ne bloque pas les connexions WebSocket.
  3. Essayez le portail dans une fenêtre de navigateur privée ou incognito pour exclure les conflits d’extension.

Exigences relatives à l’authentification

L’agent doit répondre aux exigences suivantes pour l’authentification.

Prérequis Détails
Compte Azure Abonnement Azure actif
Autorisations RBAC Microsoft.Authorization/roleAssignments/write (nécessite l’administrateur de contrôle d’accès en fonction du rôle ou l’administrateur de l’accès utilisateur)
Navigateur Navigateur moderne avec JavaScript activé

Ressources créées pendant l’approvisionnement de l’agent

Lorsque vous créez un agent, le processus crée automatiquement les ressources suivantes dans votre groupe de ressources.

Ressource Objectif
Analyses d’application Télémétrie de l’agent et journalisation des actions
Espace de travail Log Analytics Magasin de stockage pour Application Insights
Identité managée Authentification de l’agent pour l’accès aux ressources Azure

Disponibilité de la région

Pour obtenir la liste des régions Azure où Azure SRE Agent est disponible, consultez régions prises en charge.

Étape suivante