【Azure Application Insights】公网白名单应用如何使用 Application Insights 可用性测试?

简介: Azure VM应用启用AI可用性测试后探测失败,因探测源自微软托管节点IP,未在公网白名单中。解决方案:下载中国云IP范围JSON,提取ApplicationInsightsAvailability和ActionGroup的addressPrefixes,手动添加对应CIDR至NSG/防火墙白名单,并定期同步更新。

问题描述

应用部署在 Azure VM 中并通过公网入口提供服务,同时仅允许指定 IP 访问。配置 Application Insights 标准可用性测试后,探测可能持续失败。

原因是探测请求来自 Microsoft 托管探测点,而不是已知的IP地址段,发起Application Insights Availability test的相关请求来源未被纳入访问此应用的入口白名单中。

那么,问题的关键点,是如何才能获取到Application Insights Availability服务的IP地址段呢?

问题解答

Application Insights Availability Test的配置页面:

 

Application Insights Availability Test 适用于可从公共互联网访问、且可被公共 DNS 解析的 HTTP/HTTPS 终结点。根据 Azure Monitor 网络访问与防火墙配置文档,为覆盖所需的网络例外,应在 Azure NSG 或 Azure Firewall 的入站规则中放行 ActionGroupApplicationInsightsAvailabilityAzureMonitor 服务标记,并仅开放应用实际需要的端口(通常为 TCP 443)。

在 Azure 中国云中,ActionGroupApplicationInsightsAvailability 可能出现在官方 Azure IP Ranges and Service Tags JSON 文件中,但尚不能作为 NSG 或防火墙规则可引用的服务标记(JSON 中的 networkFeaturesnull)。

(文档链接:Download Azure IP Ranges and Service Tags – China Cloud from Official Microsoft Download Center

因此,需要从该 JSON 文件提取两个服务的 addressPrefixes,将对应公网 CIDR 手动加入 VM 公网入口的白名单,AzureMonitor 则按当前环境中可用的服务标记配置,所以不需要再次手动添加Azure Monitor服务的IP地址段。

注:IP 地址范围会更新,应定期同步 JSON 文件并自动化更新规则,不能将一次导出的列表视为永久配置。

 

参考资料

Application Insights availability tests : https://learn.microsoft.com/azure/azure-monitor/app/availability

Azure Monitor endpoint access and firewall configuration : https://learn.microsoft.com/azure/azure-monitor/fundamentals/azure-monitor-network-access

Service tags overview : https://learn.microsoft.com/azure/virtual-network/service-tags-overview

Use availability tests on an internal server behind a firewall : https://learn.microsoft.com/troubleshoot/azure/azure-monitor/app-insights/availability/internal-server-availability-tests-firewall



当在复杂的环境中面临问题,格物之道需:浊而静之徐清,安以动之徐生。 云中,恰是如此!

相关文章
|
1月前
|
缓存 NoSQL Java
Tair 替换 Redis 实战:企业级缓存升级的性能对比与零停机迁移方案
自建 Redis Cluster 在大 Key 和热 Key 场景下频繁出现主从切换和阻塞问题,严重时 P99 延迟飙升至 1200ms。阿里云 Tair 作为 Redis 企业级增强版本,提供多线程引擎、大 Key 自动检测与分片、热 Key 实时发现与缓存等能力,迁移后 P99 延迟降至 15ms。本文从电商秒杀实战场景出发,深度对比自建 Redis 与 Tair 的 8 个维度差异,详解 DTS 零停机迁移方案与 Spring Boot 适配实战,并给出踩坑实录和最佳实践。
|
2月前
|
人工智能 自然语言处理 API
【Azure AI Search】Index的字段使用默认Analyzer(standard.lucene) 和 en.microsoft 有什么不同?
Azure AI Search英文检索因词形差异(如brief/briefs)无法匹配,根源在于analyzer选择:默认standard.lucene不处理词形还原,而en.microsoft支持lemmatization,可将变体还原为基本形式。需通过新增字段并配置en.microsoft analyzer解决,兼顾检索质量与业务需求。
311 124
|
1月前
|
存储 算法
Tushare接口文档:复权因子(adj_factor)
本文介绍的复权因子是“累计后复权因子”,存储的是每个交易日的快照。本文介绍了如何获取某个交易日全市场股票的复权因子、如何获取单只股票最近6000条复权因子、如何获取某段时间区间里的复权因子以及如何计算前复权和后复权价格。
349 8
|
1月前
|
人工智能 安全 前端开发
阿里云Qoder CN AI编程智能体:重塑开发全流程的智能助手
在软件开发领域,AI技术正从简单的代码补全工具,进化为能够贯穿需求分析、代码编写、测试验证、项目管理全流程的智能体。阿里云推出的Qoder CN AI编程智能体,正是这一趋势下的核心产品,它脱胎于通义灵码,完成了从传统AI集成开发环境到智能体全自动自主开发工作台的跨越,为个人开发者、技术团队及企业级项目提供了全方位的智能开发支持。Qoder CN不再局限于单一的代码辅助,而是以智能体为核心,构建了一套完整的开发生态,通过多模型融合、多智能体协作、全流程自主执行等能力,彻底改变传统开发模式,大幅提升开发效率与代码质量。
294 3
|
1月前
|
存储 Kubernetes 调度
|
1月前
|
人工智能 算法 数据可视化
告别单轮静态测评!WorldForge 多动态环境基准,量化 Agent 组件协同能力
WorldForge是开源动态Agent评测框架,首创情绪耗竭、意义危机、快速衰减三类可控压力环境,支持多轮交互鲁棒性量化评估。适配ModelScope大模型,提供标准化动作空间、WS综合评分及四大基线Agent,助力算法研究与工业落地。
|
1月前
|
人工智能 NoSQL 测试技术
测试开发必备的 AI 技能库:推荐6 个让接口自动化测试效率翻倍的 Skills
本文详解接口自动化测试“执行与报告”阶段的6款AI Agent Skill:打标、执行、诊断、清理、报告、编排,覆盖脚本筛选→智能运行→失败自愈→数据净化→决策报告→全链路调度,实现真正智能化、流水线化的测试闭环。
231 1
测试开发必备的 AI 技能库:推荐6 个让接口自动化测试效率翻倍的 Skills
|
1月前
|
人工智能 弹性计算 API
Hermes Agent 安装接入阿里云百炼教程:按量 / Coding Plan/Token Plan 三种配置方案
Hermes Agent 是一款开源终端AI编程工具,支持按量计费、Coding Plan 或 Token Plan 团队版三种方式接入阿里云百炼大模型,具备自主规划、多工具调用与持续进化能力,开箱即用。阿里云Hermes官方部署教程:https://t.aliyun.com/U/EfvSK0
|
1月前
|
人工智能 IDE 开发工具
Qoder CN全形态能力解析:多IDE适配的阿里云智能AI编码助手详解
Qoder CN是阿里云推出的新一代智能AI编码助手,由原通义灵码品牌全面升级迭代而来,是面向软件开发全生命周期打造的工程级AI编程智能体。产品彻底打通多端开发环境,同时支持VS Code插件、JetBrains全系IDE插件以及专属独立IDE三种使用形态,适配绝大多数开发者的日常工作流。依托阿里云百炼大模型生态,同时兼容多款国内主流大模型,Qoder CN具备强大的本土化代码理解、工程分析、智能纠错与批量开发能力,能够覆盖个人学习开发、项目迭代、团队规范化研发、大型工程重构等全维度场景,是目前适配性最广、实用性最强的国产AI编程辅助工具之一。
515 2
|
1月前
|
人工智能
反欺诈规则引擎实战:从黑名单到AI实时风控
从黑名单到AI实时风控的实战方案