自托管 Instana 部署的出站网络访问要求

在将 Instana 后端部署到自托管环境之前,请正确配置防火墙和代理,以允许以下出站网络访问:

注意:Instana 的后端组件是通过远程软件仓库以及包含 Docker 镜像的远程注册表提供的。 出于计费目的,需要将使用情况信息提交到中央 Instana 记帐系统。 下面是在安装和运行期间需要访问的所有远程系统的列表。 Instana 控制台使用销售和代理程序密钥作为登录凭证。
表 1. 所需的出站端口
端口 协议 认证 代码库或 URL 要求在前完成 注释
443 TCP https://artifact-public.instana.io - Standard Edition - 定制版 - 经典版 kubectl 插件的代码库 ,Classic Edition 的软件包文件, Instana 后端镜像,新传感器,现有传感器的更新,以及动态代理的代理更新。
443 TCP https://instana.io - Standard Edition - 定制版 - 经典版 此信息用于下载许可证,并将 Instana 的使用信息发送至 Instana 的计费后台。 https://instana.io/portal/statistics/usage
443 TCP False https://icr.io/instana - Standard Edition - 定制版 - 经典版 来自 IBM Cloud Container Registry (ICR) 的代理映像的存储库。
443 TCP https://packages.instana.io - Standard Edition - 定制版 - 经典版 用于安装主机代理程序的软件包的存储库。
443 TCP https://setup.instana.io - Standard Edition - 定制版 - 经典版 用于安装主机代理程序的脚本的存储库。
443 TCP https://agents.instana.io/helm - Standard Edition - 定制版 - 经典版 合成 PoP Helm 软件包, autotrace-webhook和代理程序 Helm 软件包的存储库。
http://.trustarc.com https://.trustarc.com http://.prefmgr-cookie.truste-svc.net https://.prefmgr-cookie.truste-svc.net http://.tealium.com https://.tags.tiqcdn.com https://.tealium.com http://.tags.tiqcdn.com https://www.ibm.com https://www-api.ibm.com https://1.www.s81c.com - Standard Edition - 定制版 - 经典版 当前的战略性 Cookie 同意解决方案基于 TrustArcTrustArc 有助于确保符合全球各项数据隐私法规,且该标签管理解决方案基于 Tealium iQ。 以下域名被授权在两种实现中均用于传输数据。 如需了解更多信息,请参阅 “隐私与合规 ”和 “Tealium ”。
https://cdn.walkme.com - Standard Edition - 定制版 - 经典版 产品用户分析与指导为可选功能。 如需禁用此功能,请联系 Instana 支持团队
cdn.segment.com api.segment.io - Standard Edition - 定制版 - 经典版 Segment 通过提供相关功能、指导和性能优化,为您量身定制使用体验。 此改进可能会向 api.segment.io 发送数据,并从 加载 cdn.segment.com资源。 此功能可选。 您可以在 Cookie 偏好设置中禁用功能性 Cookie 来选择退出。