本文介绍部署ARMS的网络配置要求。

开放端口

ARMS端口

  • 8080(应用设置功能)
  • 8442(元数据)
  • 8443(统计数据)
  • 8883(明细数据)
  • 8848(微服务相关数据)
  • 9092(应用诊断功能)
  • 9093(应用安全)

链路追踪端口

  • 80(Jaeger HTTP)
  • 1883(Jaeger gRPC)

开放域名

展开查看ARMS和ACM各地域网络域名。
地域ARMS公网ARMS内网(VPC网络)链路追踪公网链路追踪内网(VPC网络)ACM域名
华东1(杭州)arms-dc-hz.aliyuncs.comarms-dc-hz-internal.aliyuncs.comtracing-dc-hz.aliyuncs.comtracing-dc-hz-internal.aliyuncs.com
  • 内网:addr-hz-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华东2(上海)arms-dc-sh.aliyuncs.comarms-dc-sh-internal.aliyuncs.comtracing-dc-sh.aliyuncs.comtracing-dc-sh-internal.aliyuncs.com
  • 内网:addr-sh-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华北1(青岛)arms-dc-qd.aliyuncs.comarms-dc-qd-internal.aliyuncs.comtracing-dc-qd.aliyuncs.comtracing-dc-qd-internal.aliyuncs.com
  • 内网:addr-qd-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华北2(北京)arms-dc-bj.aliyuncs.comarms-dc-bj-internal.aliyuncs.comtracing-dc-bj.aliyuncs.comtracing-dc-bj-internal.aliyuncs.com
  • 内网:addr-bj-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华北3(张家口)arms-dc-zb.aliyuncs.comarms-dc-zb-internal.aliyuncs.comtracing-dc-zb.aliyuncs.comtracing-dc-zb-internal.aliyuncs.com
  • 内网:addr-cn-zhangjiakou-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华北5(呼和浩特)dc-cn-huhehaote.arms.aliyuncs.comdc-cn-huhehaote-internal.arms.aliyuncs.comtracing-cn-huhehaote.arms.aliyuncs.comtracing-cn-huhehaote-internal.arms.aliyuncs.com公网:acm.aliyun.com
华北6(乌兰察布)dc-cn-wulanchabu.arms.aliyuncs.comdc-cn-wulanchabu-internal.arms.aliyuncs.comtracing-cn-wulanchabu.arms.aliyuncs.comtracing-cn-wulanchabu-internal.arms.aliyuncs.com公网:acm.aliyun.com
华南1(深圳)arms-dc-sz.aliyuncs.comarms-dc-sz-internal.aliyuncs.comtracing-dc-sz.aliyuncs.comtracing-dc-sz-internal.aliyuncs.com
  • 内网:addr-sz-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
华南2(河源)dc-cn-heyuan.arms.aliyuncs.comdc-cn-heyuan-internal.arms.aliyuncs.comtracing-cn-heyuan.arms.aliyuncs.comtracing-cn-heyuan-internal.arms.aliyuncs.com公网:acm.aliyun.com
华南3(广州)dc-cn-guangzhou.arms.aliyuncs.comdc-cn-guangzhou-internal.arms.aliyuncs.comtracing-cn-guangzhou.arms.aliyuncs.comtracing-cn-guangzhou-internal.arms.aliyuncs.com公网:acm.aliyun.com
西南1(成都)dc-cn-chengdu.arms.aliyuncs.comdc-cn-chengdu-internal.arms.aliyuncs.comtracing-cn-chengdu.arms.aliyuncs.comtracing-cn-chengdu-internal.arms.aliyuncs.com-公网:acm.aliyun.com
中国(香港)arms-dc-hk.aliyuncs.comarms-dc-hk-internal.aliyuncs.comtracing-dc-hk.aliyuncs.comtracing-dc-hk-internal.aliyuncs.com
  • 内网:addr-hk-internal.edas.aliyuncs.com
  • 公网:acm.aliyun.com
亚太东北1(东京)arms-dc-jp.aliyuncs.comarms-dc-jp-internal.aliyuncs.comtracing-ap-northeast-1.arms.aliyuncs.comtracing-ap-northeast-1-internal.arms.aliyuncs.com
  • 内网:addr-ap-northeast-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
新加坡arms-dc-sg.aliyuncs.comarms-dc-sg-internal.aliyuncs.comtracing-dc-sg.aliyuncs.comtracing-dc-sg-internal.aliyuncs.com
  • 内网:addr-singapore-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
亚太东南2(悉尼)dc-ap-southeast-2.arms.aliyuncs.comdc-ap-southeast-2-internal.arms.aliyuncs.comtracing-ap-southeast-2.arms.aliyuncs.comtracing-ap-southeast-2-internal.arms.aliyuncs.com
  • 内网:addr-ap-southeast-2-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
亚太东南3(吉隆坡)dc-ap-southeast-3.arms.aliyuncs.comdc-ap-southeast-3-internal.arms.aliyuncs.comtracing-ap-southeast-3.arms.aliyuncs.comtracing-ap-southeast-3-internal.arms.aliyuncs.com公网:acm.aliyun.com
亚太东南5(雅加达)arms-dc-indonesia.aliyuncs.comarms-dc-indonesia-internal.aliyuncs.comtracing-ap-southeast-5.arms.aliyuncs.comtracing-ap-southeast-5-internal.arms.aliyuncs.com公网:acm.aliyun.com
亚太南部1(孟买)dc-ap-south-1.arms.aliyuncs.comdc-ap-south-1-internal.arms.aliyuncs.comtracing-ap-south-1.arms.aliyuncs.comtracing-ap-south-1-internal.arms.aliyuncs.com
  • 内网:addr-ap-south-1-internal.acm.aliyun.com
  • 公网:acm.aliyun.com
欧洲中部1(法兰克福)arms-dc-frankfurt.aliyuncs.comarms-dc-frankfurt-internal.aliyuncs.comtracing-eu-central-1.arms.aliyuncs.comtracing-eu-central-1-internal.arms.aliyuncs.com
  • 内网:addr-eu-central-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
英国伦敦(伦敦)dc-eu-west-1.arms.aliyuncs.comdc-eu-west-1-internal.arms.aliyuncs.comtracing-eu-west-1.arms.aliyuncs.comtracing-eu-west-1-internal.arms.aliyuncs.com
  • 内网:addr-eu-west-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
美国东部1(弗吉尼亚)dc-us-east-1.arms.aliyuncs.comdc-us-east-1-internal.arms.aliyuncs.comtracing-us-east-1.arms.aliyuncs.comtracing-us-east-1-internal.arms.aliyuncs.com
  • 内网:addr-us-east-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
美国西部1(硅谷)arms-dc-usw.aliyuncs.comdc-us-west-1-internal.arms.aliyuncs.comtracing-us-west-1.arms.aliyuncs.com
  • 内网:arms-dc-usw.aliyuncs.com
  • 公网:acm.aliyun.com
政务云arms-dc-gov.aliyuncs.comarms-dc-gov-internal.aliyuncs.com
  • 内网:addr-cn-north-2-gov-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
金融云华东1(杭州)arms-dc-hz-finance.aliyuncs.comarms-dc-hz-finance-internal.aliyuncs.com
  • 内网:addr-hz-internal.jbp.console.aliyun.com
  • 公网:acm.aliyun.com
金融云华东2(上海)arms-dc-sh-finance.aliyuncs.comarms-dc-sh-finance-internal.aliyuncs.com
  • 内网:addr-cn-shanghai-finance-1-internal.edas.aliyun.com
  • 公网:acm.aliyun.com
金融云华南1(深圳)arms-dc-sz-finance.aliyuncs.comarms-dc-sz-finance-internal.aliyuncs.com
  • 内网:addr-sz-internal.jbp.console.aliyun.com
  • 公网:acm.aliyun.com

内网路由网段

如果您是通过专线连通到阿里云Region,还需开放以下路由网段。添加路由网段的操作,请参见添加自定义路由条目

展开查看各地域需开放的路由网段。
地域ARMS路由网段链路追踪路由网段
华东1(杭州)100.103.0.0/16100.103.0.0/16
华东2(上海)100.103.0.0/16100.103.0.0/16
华北1(青岛)100.100.0.0/16100.100.0.0/16
华北2(北京)100.103.0.0/16100.103.0.0/16
华北3(张家口)100.100.0.0/16100.100.0.0/16
华北5(呼和浩特)100.100.0.0/16100.100.0.0/16
华北6(乌兰察布)100.100.0.0/16100.100.0.0/16
华南1(深圳)100.103.0.0/16100.103.0.0/16
华南2(河源)100.100.0.0/16100.100.0.0/16
华南3(广州)100.100.0.0/16100.100.0.0/16
西南1(成都)100.100.0.0/16100.100.0.0/16
中国(香港)100.103.0.0/16100.100.0.0/16
亚太东北1(东京)100.100.0.0/16100.100.0.0/16
新加坡100.100.0.0/16100.103.0.0/16
亚太东南2(悉尼)100.100.0.0/16100.100.0.0/16
亚太东南3(吉隆坡)100.100.0.0/16100.100.0.0/16
亚太东南5(雅加达)100.100.0.0/16100.100.0.0/16
亚太南部1(孟买)100.100.0.0/16100.100.0.0/16
欧洲中部1(法兰克福)100.100.0.0/16100.100.0.0/16
英国伦敦(伦敦)100.100.0.0/16100.100.0.0/16
美国东部1(弗吉尼亚)100.103.0.0/16100.103.0.0/16
美国西部1(硅谷)100.103.0.0/16
政务云100.100.0.0/16
金融云华东1(杭州)100.103.0.0/16
金融云华东2(上海)100.100.0.0/16
金融云华南1(深圳)100.103.0.0/16

场景一:可以连接阿里云内网

如果您是阿里云VPC环境或有专线连通到阿里云Region,请分别执行以下步骤检查网络连通性。

检查网络连通性

  1. 分别执行以下命令检查数据上报服务的连通性。
    telnet ${内网域名} 端口    //请分别为指定地域下的每个端口进行校验。
    curl http://${内网域名}/api/checkHealth
    验证ARMS杭州地域连通性的完整示例命令
    telnet arms-dc-hz-internal.aliyuncs.com 8080
    telnet arms-dc-hz-internal.aliyuncs.com 8442
    telnet arms-dc-hz-internal.aliyuncs.com 8443
    telnet arms-dc-hz-internal.aliyuncs.com 8883
    telnet arms-dc-hz-internal.aliyuncs.com 9092
    telnet arms-dc-hz-internal.aliyuncs.com 9093
    curl http://${domain/api/checkHealth

    若有端口未开放,请在VPC安全组规则中开放对应端口。具体操作,请参见添加安全组规则

  2. 执行以下命令检查ACM(应用配置管理)的连通性。
    1. 获取Server地址。
      curl http://${ACM内网域名}:8080/diamond-server/diamond
      说明
      • 如果您需要跨地域上报数据,请使用实际收到数据的地域域名。例如将杭州的数据上报至北京地域,则此处使用北京地域的ACM内网域名(addr-bj-internal.edas.aliyun.com)。
      • 如果指定地域下没有对应的ACM内网域名,则使用公网域名(acm.aliyun.com)。
    2. 从上一步返回的IP列表中任选一个IP执行以下命令。
      curl "http://${IP}:8848/diamond-server/config.co?dataId=empty&group=empty
      • 如果返回正常,则表示ACM连通。
      • 如果返回失败,请执行步骤c排查ACM访问失败的原因。
    3. 可选:排查ACM访问失败的原因。
      Ping步骤b使用的IP地址,如果Ping不通,则说明网络链路不通。

      针对网络链路不通,请确认是否开启了防火墙。如果开启了防火墙,请将IP地址添加进防火墙白名单。

网络配置完成后,参考以下文档安装Java Agent:

场景二:无法连接阿里云内网但可以开放部分公网

如果您是其他私有云VPC环境或有机器环境可以开放部分公网,请分别执行以下步骤检查网络连通性。

  1. 分别执行以下命令检查数据上报服务的连通性。
    说明 请根据云服务器实例就近选择地域公网域名。
    telnet ${公网域名} 端口    //请分别为指定地域下的每个端口进行校验。
    curl http://${公网域名}/api/checkHealth
    验证ARMS杭州地域连通性的完整示例命令
    telnet arms-dc-hz.aliyuncs.com 8080
    telnet arms-dc-hz.aliyuncs.com 8442
    telnet arms-dc-hz.aliyuncs.com 8443
    telnet arms-dc-hz.aliyuncs.com 8883
    telnet arms-dc-hz.aliyuncs.com 9092
    telnet arms-dc-hz.aliyuncs.com 9093
    curl http://${domain/api/checkHealth

    若有端口未开放,参考各云厂商官方文档开放对应端口。

    常见云厂商配置文档如下:
    说明 自建机房建议找团队运维同学进行相关网络配置。
  2. 执行以下命令检查ACM(应用配置管理)的连通性。
    1. 获取Server地址。
      curl http://acm.aliyun.com:8080/diamond-server/diamond
    2. 从上一步返回的IP列表中任选一个IP执行以下命令。
      curl "http://${IP}:8848/diamond-server/config.co?dataId=empty&group=empty
      • 如果返回正常,则表示ACM连通。
      • 如果返回失败,请执行步骤c排查ACM访问失败的原因。
    3. 可选:排查ACM访问失败的原因。
      Ping步骤b使用的IP地址,如果Ping不通,则说明网络链路不通。

      针对网络链路不通,请确认是否开启了防火墙。如果开启了防火墙,请将IP地址添加进防火墙白名单。

网络配置完成后,参考以下文档安装Java Agent:

场景三:无法开放公网

如果大部分机器环境不可以开放公网,那么您需要在堡垒机上开放以上网络端口和对应地域的网络公网域名后,通过Gateway组件上传数据到ARMS应用监控中。具体操作,请参见在用户专有网络中部署ARMS