Requisitos de rede para Azure SRE Agent

Este artigo descreve a configuração de rede e firewall necessária para a conectividade do Azure SRE Agent.

Domínios obrigatórios

Adicione os seguintes domínios à sua lista de autorizações de firewall tanto para tráfego HTTP como WebSocket.

Domain Purpose
*.azuresre.ai Portal de agentes, API e chat em tempo real (WebSocket)
sre.azure.com Portal de gestão de agentes
portal.azure.com Azure portal (para Monitor, Logs e identidade gerida)
api.applicationinsights.io API de consulta Application Insights
api.loganalytics.io API de consulta Log Analytics
api.loganalytics.azure.com API de consulta Log Analytics (domínio Azure)
*.ods.opinsights.azure.com Ingestão de dados do espaço de trabalho Log Analytics
management.azure.com Azure Resource Manager (ARM) API
login.microsoftonline.com Autenticação do Microsoft Entra ID
*.login.microsoft.com Autenticação Microsoft Entra ID (endpoints regionais)

Advertência

O Zscaler e alguns proxies corporativos bloqueiam *.azuresre.ai por defeito. Se o portal não carregar ou a interface de chat não responder:

  1. Adiciona *.azuresre.ai à tua lista de permissões do firewall.
  2. Garante que o teu proxy não bloqueia as ligações WebSocket.
  3. Experimenta o portal numa janela de navegador incógnita ou privada para excluir conflitos de extensão.

Requisitos de autenticação

O agente deve cumprir os seguintes requisitos para autenticação.

Requisito Detalhes
Conta do Azure Subscrição ativa do Azure
Permissões RBAC Microsoft.Authorization/roleAssignments/write (requer Administrador de Controlo de Acesso Baseado em Papéis ou Administrador de Acesso ao Utilizador)
Browser Navegador moderno com JavaScript ativado

Recursos criados durante o provisionamento de agentes

Quando cria um agente, o processo cria automaticamente os seguintes recursos no seu grupo de recursos.

Recurso Purpose
Informações sobre aplicativos Telemetria e registo de ações do agente
Área de trabalho do Log Analytics Armazenamento de apoio para Insights de Aplicações
Identidade gerenciada Autenticação de agente para acesso a recursos do Azure

Disponibilidade da região

Para a lista de regiões Azure onde o Azure SRE Agent está disponível, consulte Regiões suportadas.

Próximo passo