Requisiti di accesso alla rete in uscita per le implementazioni di Instana SaaS

Prima di eseguire l'installazione di Instana SaaS,, configurare correttamente il firewall e il proxy per consentire l'accesso alla rete in uscita.

Configurazione delle impostazioni del firewall

Se si utilizza una rete pubblica per accedere all'istanza globale di Container Registry tramite il dominio icr.io, è necessario aggiungere i seguenti domini alle regole del firewall:

  • dd0.icr.io
  • dd2.icr.io
  • dd4.icr.io
  • dd6.icr.io

Se ti trovi in Cina, devi autorizzare anche i seguenti domini:

  • dd1-icr.ibm-zh.com
  • dd3-icr.ibm-zh.com
  • dd5-icr.ibm-zh.com
  • dd7-icr.ibm-zh.com

Instana repository di agenti e sensori

  • Accedere al seguente repository per scaricare gli agenti host statici e gli agenti host dinamici:

    Repository: https://containers.instana.io

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: no
  • Accedere al seguente repository per scaricare le immagini degli agenti dal IBM Cloud Container Registry (ICR):

    Repository: icr.io/instana

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: no
  • Accedere al seguente repository per utilizzare il metodo di installazione dei pacchetti per installare l'agente host:

    Repository: https://packages.instana.io/

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: no
  • Accedere al seguente repository per utilizzare la procedura di installazione one-liner per installare l'agente host:

    Repository: https://setup.instana.io/

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: no
  • I nuovi sensori, gli aggiornamenti ai sensori esistenti e gli aggiornamenti degli agent vengono estratti quotidianamente dal seguente repository se sono installati gli agent dinamici:

    Repository: https://artifact-public.instana.io/

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: sì
  • Accedere al seguente repository per memorizzare i pacchetti Synthetic PoP Helm, autotrace-webhook e i pacchetti agent Helm:

    Repository: https://artifact-public.instana.io/artifactory/rel-helm-virtual

    • port: 443
    • Protocollo: HTTPS
    • Autenticazione: sì

Altri requisiti di accesso alla rete

Requisito Blu ( AWS UE), Rosso ( AWS USA), Verde ( GCP UE), Arancione ( GCP USA), Corallo ( GCP USA) Mizu ( AWS APAC), Pumpkin ( AWS US), Teal ( AWS APAC)
Per accedere URL dell'interfaccia utente dell'istanza SaaS Instana URL o: https://[unit]-[tenant].instana.io Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all' URL e dell'endpoint APM URL o: https://ingress-[Region]-saas.instana.io Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all' URL e dell'endpoint di monitoraggio dell'utente finale (EUM) URL o: https://eum-[Region]-saas.instana.io/ Porta: 443 Protocollo: HTTPS Autenticazione: no URL o: https://[Region].instana.io/eum/ Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all' URL e dell'endpoint Synthetic URL o: https://synthetics-[Region]-saas.instana.io/ Porta: 443 Protocollo: HTTPS Autenticazione: no URL o: https://[Region].instana.io/synthetics/ Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all' URL e dell'endpoint serverless URL o: https://serverless-[Region]-saas.instana.io Porta: 443 Protocollo: HTTPS Autenticazione: no URL o: https://[Region].instana.io/serverless/ Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all'endpoint URL dell' OpenTelemetry Protocol ( OTLP ) URL o: https://otlp-[Region]-saas.instana.io Porta: 443 Protocollo: HTTPS Autenticazione: no URL ( HTTP ): https://otlp-http-[Region]-saas.instana.io URL (GRPC): https://otlp-grpc-[Region]-saas.instana.io Porta: 443 Protocollo: HTTPS Autenticazione: no
Per accedere all'endpoint URL del protocollo Open Agent Management ( OpAMP ) URL o: https://opamp-[Region]-saas.instana.io Porta: 4320 Protocollo: HTTPS Autenticazione: no
L'attuale soluzione strategica per il consenso all'uso dei cookie si basa su TrustArc, che garantisce la conformità alle varie normative globali in materia di protezione dei dati, mentre la soluzione di gestione dei tag si basa su Tealium iQ. I seguenti domini sono autorizzati a trasmettere dati nell'ambito di entrambe le implementazioni. http://.trustarc.com https://.trustarc.com http://.prefmgr-cookie.truste-svc.net https://.prefmgr-cookie.truste-svc.net http://.tealium.com https://.tags.tiqcdn.com http://.tealium.com http://.tags.tiqcdn.com https://www.ibm.com https://www-api.ibm.com
L'analisi dei dati relativi agli utenti del prodotto e i consigli sono opzionali ed è possibile disattivarli contattando l'assistenza all'indirizzo Instana. URL: https://cdn.walkme.com
Segment personalizza la tua esperienza offrendoti funzionalità pertinenti, indicazioni e miglioramenti delle prestazioni. Tale miglioramento potrebbe comportare l'invio di dati a api.segment.io e il caricamento di risorse da cdn.segment.com. Si tratta di una funzione facoltativa; puoi disattivarla disabilitando i cookie funzionali nelle impostazioni relative ai cookie. URL: cdn.segment.com api.segment.io
Per scaricare l'agente di monitoraggio del sito web Instana, visita l'indirizzo eum.min.js URL: https://eum.instana.io