【Azure Application Insights】公网白名单应用如何使用 Application Insights 可用性测试?

简介: Azure VM应用启用AI可用性测试后探测失败,因探测源自微软托管节点IP,未在公网白名单中。解决方案:下载中国云IP范围JSON,提取ApplicationInsightsAvailability和ActionGroup的addressPrefixes,手动添加对应CIDR至NSG/防火墙白名单,并定期同步更新。

问题描述

应用部署在 Azure VM 中并通过公网入口提供服务,同时仅允许指定 IP 访问。配置 Application Insights 标准可用性测试后,探测可能持续失败。

原因是探测请求来自 Microsoft 托管探测点,而不是已知的IP地址段,发起Application Insights Availability test的相关请求来源未被纳入访问此应用的入口白名单中。

那么,问题的关键点,是如何才能获取到Application Insights Availability服务的IP地址段呢?

问题解答

Application Insights Availability Test的配置页面:

 

Application Insights Availability Test 适用于可从公共互联网访问、且可被公共 DNS 解析的 HTTP/HTTPS 终结点。根据 Azure Monitor 网络访问与防火墙配置文档,为覆盖所需的网络例外,应在 Azure NSG 或 Azure Firewall 的入站规则中放行 ActionGroup、ApplicationInsightsAvailability 和 AzureMonitor 服务标记,并仅开放应用实际需要的端口(通常为 TCP 443)。

在 Azure 中国云中,ActionGroup 和 ApplicationInsightsAvailability 可能出现在官方 Azure IP Ranges and Service Tags JSON 文件中,但尚不能作为 NSG 或防火墙规则可引用的服务标记(JSON 中的 networkFeatures 为 null)。

(文档链接:Download Azure IP Ranges and Service Tags – China Cloud from Official Microsoft Download Center)

因此,需要从该 JSON 文件提取两个服务的 addressPrefixes,将对应公网 CIDR 手动加入 VM 公网入口的白名单,AzureMonitor 则按当前环境中可用的服务标记配置,所以不需要再次手动添加Azure Monitor服务的IP地址段。

注:IP 地址范围会更新,应定期同步 JSON 文件并自动化更新规则,不能将一次导出的列表视为永久配置。

 

参考资料

Application Insights availability tests : https://learn.microsoft.com/azure/azure-monitor/app/availability

Azure Monitor endpoint access and firewall configuration : https://learn.microsoft.com/azure/azure-monitor/fundamentals/azure-monitor-network-access

Service tags overview : https://learn.microsoft.com/azure/virtual-network/service-tags-overview

Use availability tests on an internal server behind a firewall : https://learn.microsoft.com/troubleshoot/azure/azure-monitor/app-insights/availability/internal-server-availability-tests-firewall



当在复杂的环境中面临问题,格物之道需:浊而静之徐清,安以动之徐生。 云中,恰是如此!

相关文章
|
4月前
|
人工智能 自然语言处理 API
【Azure AI Search】Index的字段使用默认Analyzer(standard.lucene) 和 en.microsoft 有什么不同?
Azure AI Search英文检索因词形差异(如brief/briefs)无法匹配,根源在于analyzer选择:默认standard.lucene不处理词形还原,而en.microsoft支持lemmatization,可将变体还原为基本形式。需通过新增字段并配置en.microsoft analyzer解决,兼顾检索质量与业务需求。
336 124
|
3月前
|
存储 算法
Tushare接口文档:复权因子(adj_factor)
本文介绍的复权因子是“累计后复权因子”,存储的是每个交易日的快照。本文介绍了如何获取某个交易日全市场股票的复权因子、如何获取单只股票最近6000条复权因子、如何获取某段时间区间里的复权因子以及如何计算前复权和后复权价格。
521 8
|
3月前
|
机器学习/深度学习 数据采集 运维
光伏面板状态1674张光伏分类数据集分享
本数据集含1674张真实光伏电站场景图像,精细标注为干净、积灰、清洁后、损坏4类状态,覆盖多地形、多天气与光照条件,专为图像分类任务设计,支持ResNet、MobileNet等模型训练,适用于智能巡检、故障识别与运维决策等智慧能源应用。
|
3月前
|
人工智能 安全 前端开发
阿里云Qoder CN AI编程智能体:重塑开发全流程的智能助手
在软件开发领域,AI技术正从简单的代码补全工具,进化为能够贯穿需求分析、代码编写、测试验证、项目管理全流程的智能体。阿里云推出的Qoder CN AI编程智能体,正是这一趋势下的核心产品,它脱胎于通义灵码,完成了从传统AI集成开发环境到智能体全自动自主开发工作台的跨越,为个人开发者、技术团队及企业级项目提供了全方位的智能开发支持。Qoder CN不再局限于单一的代码辅助,而是以智能体为核心,构建了一套完整的开发生态,通过多模型融合、多智能体协作、全流程自主执行等能力,彻底改变传统开发模式,大幅提升开发效率与代码质量。
386 3
|
3月前
|
人工智能 算法 数据可视化
告别单轮静态测评!WorldForge 多动态环境基准,量化 Agent 组件协同能力
WorldForge是开源动态Agent评测框架,首创情绪耗竭、意义危机、快速衰减三类可控压力环境,支持多轮交互鲁棒性量化评估。适配ModelScope大模型,提供标准化动作空间、WS综合评分及四大基线Agent,助力算法研究与工业落地。
|
3月前
|
人工智能
反欺诈规则引擎实战:从黑名单到AI实时风控
从黑名单到AI实时风控的实战方案
|
3月前
|
人工智能 弹性计算 API
Hermes Agent 安装接入阿里云百炼教程:按量 / Coding Plan/Token Plan 三种配置方案
Hermes Agent 是一款开源终端AI编程工具,支持按量计费、Coding Plan 或 Token Plan 团队版三种方式接入阿里云百炼大模型,具备自主规划、多工具调用与持续进化能力,开箱即用。阿里云Hermes官方部署教程:https://t.aliyun.com/U/EfvSK0
|
3月前
|
人工智能 监控 C++
技能架构设计:208个金融AI Skill的分类体系
银行智能体架构:7个Skill如何协同工作 实战代码:基于 financial-ai-skills 项目 | 架构设计 | Skill协同 | 数据流 单体架构 vs 微服务架构 银行系统常见的两种架构: `` 单体架构: 微服务架构: ┌─────────────┐ ┌─────┐ ┌─────┐ ┌─────┐ │ 核心系统 │ │信贷 │ │风控 │ │营销 │ │ ├─信贷
|
3月前
|
人工智能 IDE 开发工具
Qoder CN全形态能力解析:多IDE适配的阿里云智能AI编码助手详解
Qoder CN是阿里云推出的新一代智能AI编码助手,由原通义灵码品牌全面升级迭代而来,是面向软件开发全生命周期打造的工程级AI编程智能体。产品彻底打通多端开发环境,同时支持VS Code插件、JetBrains全系IDE插件以及专属独立IDE三种使用形态,适配绝大多数开发者的日常工作流。依托阿里云百炼大模型生态,同时兼容多款国内主流大模型,Qoder CN具备强大的本土化代码理解、工程分析、智能纠错与批量开发能力,能够覆盖个人学习开发、项目迭代、团队规范化研发、大型工程重构等全维度场景,是目前适配性最广、实用性最强的国产AI编程辅助工具之一。
637 2
|
3月前
|
人工智能 IDE 调度
阿里云百炼两大订阅方案解析:Token Plan与Coding Plan核心区别与选型方法
在阿里云百炼大模型服务体系中,Token Plan团队版与Coding Plan是目前最主流的两款包月省钱订阅方案,二者均用于替代传统按量计费模式,解决算力账单不可控、高峰期限流、单次调用成本偏高的问题。很多个人开发者、小型团队在选购订阅方案时容易混淆两款产品,出现选型错误、额度浪费、功能无法匹配业务需求等问题。两款计划在产品定位、计费计量方式、支持模型范围、使用权限、适配工具、合规管控、使用限制上存在本质区别,并非简单的高低配关系,而是**场景垂直细分的差异化算力方案**。结合2026年最新官方规则,完整拆解两款计划的核心差异、适用场景、省钱逻辑与选型标准,帮助用户精准匹配自身使用需求,最大
508 1