Nätverkskrav för Azure SRE Agent

I den här artikeln beskrivs nätverks- och brandväggskonfigurationen som krävs för Azure SRE Agent-anslutning.

Obligatoriska domäner

Lägg till följande domäner i listan över tillåtna brandväggar för både HTTP- och WebSocket-trafik.

Domän Avsikt
*.azuresre.ai Agentportal, API och realtidschatt (WebSocket)
sre.azure.com Agenthanteringsportalen
portal.azure.com Azure-portalen (för övervakare, loggar och hanterad identitet)
api.applicationinsights.io Application Insights-fråge-API
api.loganalytics.io Log Analytics fråge-API
api.loganalytics.azure.com Log Analytics query API (Azure domain)
*.ods.opinsights.azure.com Log Analytics arbetsytdatainsamling
management.azure.com Azure Resource Manager (ARM) API
login.microsoftonline.com Microsoft Entra ID-autentisering
*.login.microsoft.com Microsoft Entra ID-autentisering (regionala slutpunkter)

Varning

Zscaler och vissa företagsproxyblock som *.azuresre.ai standard. Om portalen inte läses in eller om chattgränssnittet inte svarar:

  1. Lägg till *.azuresre.ai i listan över tillåtna brandväggar.
  2. Se till att proxyn inte blockerar WebSocket-anslutningar.
  3. Prova portalen i ett inkognito- eller privat webbläsarfönster för att utesluta tilläggskonflikter.

Autentiseringskrav

Agenten måste uppfylla följande krav för autentisering.

Krav Detaljer
Azure-konto Aktiv Azure-prenumeration
RBAC-behörigheter Microsoft.Authorization/roleAssignments/write (kräver administratör för rollbaserad åtkomstkontroll eller administratör för användaråtkomst)
Webbläsare Modern webbläsare med JavaScript aktiverat

Resurser som skapats under agentetablering

När du skapar en agent skapar processen automatiskt följande resurser i resursgruppen.

Resource Avsikt
Insikter om applikationen Agenttelemetri och åtgärdsloggning
Log Analytics-arbetsyta Säkerhetskopieringsarkiv för Application Insights
Hanterad identitet Agentautentisering för Åtkomst till Azure-resurser

Tillgänglighet i regionen

Listan över Azure-regioner där Azure SRE Agent är tillgängligt finns i Regioner som stöds.

Nästa steg