应用监控探针需要与服务端保持网络连通才能正常工作。本文介绍默认云监控工作空间和非默认云监控工作空间的数据上报网络要求,以及网络连通性检查方法。
默认云监控工作空间上报网络连通性要求
默认云监控工作空间使用 ARMS 原有数据上报链路。
需要开放的目标端口
端口 | 功能说明 |
80 | 由调用链与元数据接入点、指标接入点、持续剖析服务和探针自监控服务提供,用于数据上报。 |
8080 | 由 ACM 服务提供,用于应用配置服务。 |
8848 | 由 ACM 服务提供,用于应用配置服务。 |
9990 | 由调用链与元数据接入点提供,用于元数据上报。 |
9092 | 由调用链与元数据接入点提供,用于应用诊断。 |
9093 | 由调用链与元数据接入点提供,用于应用安全。 |
需要开放的域名
如果应用部署在阿里云 VPC 内(包括通过专线打通阿里云 VPC 的场景),请优先使用内网接入点;如果应用部署在线下数据中心或其他云上,请使用公网接入点。
地域 | 公网接入点 | 内网接入点(VPC 网络) |
华东1(杭州) | arms-dc-hz.aliyuncs.com(调用链与元数据) | arms-dc-hz-internal.aliyuncs.com(调用链与元数据) |
华东2(上海) | arms-dc-sh.aliyuncs.com(调用链与元数据) | arms-dc-sh-internal.aliyuncs.com(调用链与元数据) |
华北1(青岛) | arms-dc-qd.aliyuncs.com(调用链与元数据) | arms-dc-qd-internal.aliyuncs.com(调用链与元数据) |
华北2(北京) | arms-dc-bj.aliyuncs.com(调用链与元数据) | arms-dc-bj-internal.aliyuncs.com(调用链与元数据) |
华北3(张家口) | arms-dc-zb.aliyuncs.com(调用链与元数据) | arms-dc-zb-internal.aliyuncs.com(调用链与元数据) |
华北5(呼和浩特) | dc-cn-huhehaote.arms.aliyuncs.com(调用链与元数据) | dc-cn-huhehaote-internal.arms.aliyuncs.com(调用链与元数据) |
华北6(乌兰察布) | dc-cn-wulanchabu.arms.aliyuncs.com(调用链与元数据) | dc-cn-wulanchabu-internal.arms.aliyuncs.com(调用链与元数据) |
华南1(深圳) | arms-dc-sz.aliyuncs.com(调用链与元数据) | arms-dc-sz-internal.aliyuncs.com(调用链与元数据) |
华南2(河源) | dc-cn-heyuan.arms.aliyuncs.com(调用链与元数据) | dc-cn-heyuan-internal.arms.aliyuncs.com(调用链与元数据) |
华南3(广州) | dc-cn-guangzhou.arms.aliyuncs.com(调用链与元数据) | dc-cn-guangzhou-internal.arms.aliyuncs.com(调用链与元数据) |
西南1(成都) | dc-cn-chengdu.arms.aliyuncs.com(调用链与元数据) | dc-cn-chengdu-internal.arms.aliyuncs.com(调用链与元数据) |
中国(香港) | arms-dc-hk.aliyuncs.com(调用链与元数据) | arms-dc-hk-internal.aliyuncs.com(调用链与元数据) |
日本(东京) | arms-dc-jp.aliyuncs.com(调用链与元数据) | arms-dc-jp-internal.aliyuncs.com(调用链与元数据) |
新加坡 | arms-dc-sg.aliyuncs.com(调用链与元数据) | arms-dc-sg-internal.aliyuncs.com(调用链与元数据) |
马来西亚(吉隆坡) | dc-ap-southeast-3.arms.aliyuncs.com(调用链与元数据) | dc-ap-southeast-3-internal.arms.aliyuncs.com(调用链与元数据) |
印度尼西亚(雅加达) | arms-dc-indonesia.aliyuncs.com(调用链与元数据) | arms-dc-indonesia-internal.aliyuncs.com(调用链与元数据) |
德国(法兰克福) | arms-dc-frankfurt.aliyuncs.com(调用链与元数据) | arms-dc-frankfurt-internal.aliyuncs.com(调用链与元数据) |
英国(伦敦) | dc-eu-west-1.arms.aliyuncs.com(调用链与元数据) | dc-eu-west-1-internal.arms.aliyuncs.com(调用链与元数据) |
美国(弗吉尼亚) | dc-us-east-1.arms.aliyuncs.com(调用链与元数据) | dc-us-east-1-internal.arms.aliyuncs.com(调用链与元数据) |
美国(硅谷) | arms-dc-usw.aliyuncs.com(调用链与元数据) | dc-us-west-1-internal.arms.aliyuncs.com(调用链与元数据) |
政务云 | arms-dc-gov.aliyuncs.com(调用链与元数据) | arms-dc-gov-internal.aliyuncs.com(调用链与元数据) |
金融云华东1(杭州) | arms-dc-hz-finance.aliyuncs.com(调用链与元数据) | arms-dc-hz-finance-internal.aliyuncs.com(调用链与元数据) |
金融云华东2(上海) | arms-dc-sh-finance.aliyuncs.com(调用链与元数据) | arms-dc-sh-finance-internal.aliyuncs.com(调用链与元数据) |
金融云华南1(深圳) | arms-dc-sz-finance.aliyuncs.com(调用链与元数据) | arms-dc-sz-finance-internal.aliyuncs.com(调用链与元数据) |
默认情况下,探针会自动探测网络,优先使用内网接入点;内网不通时使用公网接入点。
需要开放的 IP 段
如果应用部署在阿里云 VPC 内,请在确保内网域名连通的情况下,开放各服务对应的内网网段。公网接入点不提供固定网段,请按域名配置网络策略。
需要开放的 ACM 引擎 IP 地址
探针需要连接 ACM 引擎获取配置。可通过对应地域的 ACM 域名查询引擎 IP:
curl 'http://acm.aliyun.com:8080/diamond-server/diamond'请确保防火墙允许访问返回的 ACM 引擎 IP。
非默认云监控工作空间上报网络连通性要求
非默认云监控工作空间使用日志服务 SLS 数据上报链路。默认使用 HTTP 协议、IPv4 网络和 80 端口。如果应用与目标工作空间位于阿里云同一地域,建议优先使用私网服务入口;其他场景使用公网服务入口。
使用 SLS 公共云私网 Endpoint 时,必须使用阿里云云上私网 DNS 地址 100.100.2.136 和 100.100.2.138,否则可能无法解析到正确的私网 VIP。
公共云服务入口
地域 | 公网服务入口 | 私网服务入口 |
华东1(杭州) | cn-hangzhou.log.aliyuncs.com | cn-hangzhou-intranet.log.aliyuncs.com |
华东2(上海) | cn-shanghai.log.aliyuncs.com | cn-shanghai-intranet.log.aliyuncs.com |
华东5(南京,本地地域,关停中) | cn-nanjing.log.aliyuncs.com | cn-nanjing-intranet.log.aliyuncs.com |
华东6(福州,本地地域,关停中) | cn-fuzhou.log.aliyuncs.com | cn-fuzhou-intranet.log.aliyuncs.com |
华北1(青岛) | cn-qingdao.log.aliyuncs.com | cn-qingdao-intranet.log.aliyuncs.com |
华北2(北京) | cn-beijing.log.aliyuncs.com | cn-beijing-intranet.log.aliyuncs.com |
华北3(张家口) | cn-zhangjiakou.log.aliyuncs.com | cn-zhangjiakou-intranet.log.aliyuncs.com |
华北5(呼和浩特) | cn-huhehaote.log.aliyuncs.com | cn-huhehaote-intranet.log.aliyuncs.com |
华北6(乌兰察布) | cn-wulanchabu.log.aliyuncs.com | cn-wulanchabu-intranet.log.aliyuncs.com |
华南1(深圳) | cn-shenzhen.log.aliyuncs.com | cn-shenzhen-intranet.log.aliyuncs.com |
华南2(河源) | cn-heyuan.log.aliyuncs.com | cn-heyuan-intranet.log.aliyuncs.com |
华南3(广州) | cn-guangzhou.log.aliyuncs.com | cn-guangzhou-intranet.log.aliyuncs.com |
西南1(成都) | cn-chengdu.log.aliyuncs.com | cn-chengdu-intranet.log.aliyuncs.com |
中国(香港) | cn-hongkong.log.aliyuncs.com | cn-hongkong-intranet.log.aliyuncs.com |
日本(东京) | ap-northeast-1.log.aliyuncs.com | ap-northeast-1-intranet.log.aliyuncs.com |
韩国(首尔) | ap-northeast-2.log.aliyuncs.com | ap-northeast-2-intranet.log.aliyuncs.com |
新加坡 | ap-southeast-1.log.aliyuncs.com | ap-southeast-1-intranet.log.aliyuncs.com |
马来西亚(吉隆坡) | ap-southeast-3.log.aliyuncs.com | ap-southeast-3-intranet.log.aliyuncs.com |
印度尼西亚(雅加达) | ap-southeast-5.log.aliyuncs.com | ap-southeast-5-intranet.log.aliyuncs.com |
菲律宾(马尼拉) | ap-southeast-6.log.aliyuncs.com | ap-southeast-6-intranet.log.aliyuncs.com |
泰国(曼谷) | ap-southeast-7.log.aliyuncs.com | ap-southeast-7-intranet.log.aliyuncs.com |
阿联酋(迪拜) | me-east-1.log.aliyuncs.com | me-east-1-intranet.log.aliyuncs.com |
德国(法兰克福) | eu-central-1.log.aliyuncs.com | eu-central-1-intranet.log.aliyuncs.com |
英国(伦敦) | eu-west-1.log.aliyuncs.com | eu-west-1-intranet.log.aliyuncs.com |
美国(弗吉尼亚) | us-east-1.log.aliyuncs.com | us-east-1-intranet.log.aliyuncs.com |
美国(硅谷) | us-west-1.log.aliyuncs.com | us-west-1-intranet.log.aliyuncs.com |
金融云和政务云服务入口
地域 | 公网服务入口 | 私网服务入口 |
华东1金融云 | cn-hangzhou-finance.log.aliyuncs.com | cn-hangzhou-finance-intranet.log.aliyuncs.com |
华东2金融云 | cn-shanghai-finance-1.log.aliyuncs.com | cn-shanghai-finance-1-intranet.log.aliyuncs.com |
华北2金融云(邀测) | cn-beijing-finance-1.log.aliyuncs.com | cn-beijing-finance-1-intranet.log.aliyuncs.com |
华南1金融云 | cn-shenzhen-finance-1.log.aliyuncs.com | cn-shenzhen-finance-1-intranet.log.aliyuncs.com |
华北2阿里政务云1 | cn-north-2-gov-1.log.aliyuncs.com | cn-north-2-gov-1-intranet.log.aliyuncs.com |
更多服务入口信息,请参见日志服务不同网络类型的服务入口。
自动检查网络连通性
准备工具
请在应用所在容器或机器上安装 curl 和 nc。脚本使用 curl -4 强制通过 IPv4 发起 HTTP 请求,所有连接的超时时间均为 1 秒。
运行自动化检查脚本
新建
check_network.sh,并添加以下内容:#!/usr/bin/env bash set -u TIMEOUT_SECONDS=1 REGION_ID="${1:-}" if ! command -v curl >/dev/null 2>&1; then echo "未安装 curl,请先安装:https://curl.se/" exit 1 fi if ! command -v nc >/dev/null 2>&1; then echo "未安装 nc,请先安装:https://netcat.sourceforge.net/" exit 1 fi if [ -z "${REGION_ID}" ]; then TOKEN=$(curl -4 -sS --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -X PUT "http://100.100.100.200/latest/api/token" -H "X-aliyun-ecs-metadata-token-ttl-seconds:300" 2>/dev/null || true) REGION_ID=$(curl -4 -sS --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -H "X-aliyun-ecs-metadata-token: ${TOKEN}" "http://100.100.100.200/latest/meta-data/region-id" 2>/dev/null || true) fi if [ -z "${REGION_ID}" ]; then echo "无法自动获取地域 ID,请执行:$0 <region_id>" exit 1 fi check_http() { local name="$1" local url="$2" local http_code http_code=$(curl -4 -sS -o /dev/null --connect-timeout "${TIMEOUT_SECONDS}" --max-time "${TIMEOUT_SECONDS}" -w "%{http_code}" "${url}" 2>/dev/null || true) if [ -n "${http_code}" ] && [ "${http_code}" != "000" ]; then printf '%-44s 可连通(HTTP %s) ' "${name}" "${http_code}" else printf '%-44s 不可连通 ' "${name}" fi } check_tcp() { local name="$1" local host="$2" local port="$3" if nc -z -w "${TIMEOUT_SECONDS}" "${host}" "${port}" >/dev/null 2>&1; then printf '%-44s 可连通 ' "${name}" else printf '%-44s 不可连通 ' "${name}" fi } get_default_endpoints() { case "$1" in cn-hangzhou) echo "arms-dc-hz.aliyuncs.com|arms-dc-hz-internal.aliyuncs.com|cn-hangzhou.arms.aliyuncs.com|cn-hangzhou-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hz-internal.edas.aliyun.com" ;; cn-shanghai) echo "arms-dc-sh.aliyuncs.com|arms-dc-sh-internal.aliyuncs.com|cn-shanghai.arms.aliyuncs.com|cn-shanghai-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sh-internal.edas.aliyun.com" ;; cn-qingdao) echo "arms-dc-qd.aliyuncs.com|arms-dc-qd-internal.aliyuncs.com|cn-qingdao.arms.aliyuncs.com|cn-qingdao-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-qd-internal.edas.aliyun.com" ;; cn-beijing) echo "arms-dc-bj.aliyuncs.com|arms-dc-bj-internal.aliyuncs.com|cn-beijing.arms.aliyuncs.com|cn-beijing-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-bj-internal.edas.aliyun.com" ;; cn-zhangjiakou) echo "arms-dc-zb.aliyuncs.com|arms-dc-zb-internal.aliyuncs.com|cn-zhangjiakou.arms.aliyuncs.com|cn-zhangjiakou-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-zhangjiakou-internal.edas.aliyun.com" ;; cn-huhehaote) echo "dc-cn-huhehaote.arms.aliyuncs.com|dc-cn-huhehaote-internal.arms.aliyuncs.com|cn-huhehaote.arms.aliyuncs.com|cn-huhehaote-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-wulanchabu) echo "dc-cn-wulanchabu.arms.aliyuncs.com|dc-cn-wulanchabu-internal.arms.aliyuncs.com|cn-wulanchabu.arms.aliyuncs.com|cn-wulanchabu-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-shenzhen) echo "arms-dc-sz.aliyuncs.com|arms-dc-sz-internal.aliyuncs.com|cn-shenzhen.arms.aliyuncs.com|cn-shenzhen-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sz-internal.edas.aliyun.com" ;; cn-heyuan) echo "dc-cn-heyuan.arms.aliyuncs.com|dc-cn-heyuan-internal.arms.aliyuncs.com|cn-heyuan.arms.aliyuncs.com|cn-heyuan-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-guangzhou) echo "dc-cn-guangzhou.arms.aliyuncs.com|dc-cn-guangzhou-internal.arms.aliyuncs.com|cn-guangzhou.arms.aliyuncs.com|cn-guangzhou-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-chengdu) echo "dc-cn-chengdu.arms.aliyuncs.com|dc-cn-chengdu-internal.arms.aliyuncs.com|cn-chengdu.arms.aliyuncs.com|cn-chengdu-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; cn-hongkong) echo "arms-dc-hk.aliyuncs.com|arms-dc-hk-internal.aliyuncs.com|cn-hongkong.arms.aliyuncs.com|cn-hongkong-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hk-internal.edas.aliyun.com" ;; ap-northeast-1) echo "arms-dc-jp.aliyuncs.com|arms-dc-jp-internal.aliyuncs.com|ap-northeast-1.arms.aliyuncs.com|ap-northeast-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-ap-northeast-1-internal.edas.aliyun.com" ;; ap-southeast-1) echo "arms-dc-sg.aliyuncs.com|arms-dc-sg-internal.aliyuncs.com|ap-southeast-1.arms.aliyuncs.com|ap-southeast-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-singapore-internal.edas.aliyun.com" ;; ap-southeast-3) echo "dc-ap-southeast-3.arms.aliyuncs.com|dc-ap-southeast-3-internal.arms.aliyuncs.com|ap-southeast-3.arms.aliyuncs.com|ap-southeast-3-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; ap-southeast-5) echo "arms-dc-indonesia.aliyuncs.com|arms-dc-indonesia-internal.aliyuncs.com|ap-southeast-5.arms.aliyuncs.com|ap-southeast-5-intranet.arms.aliyuncs.com|acm.aliyun.com|-" ;; eu-central-1) echo "arms-dc-frankfurt.aliyuncs.com|arms-dc-frankfurt-internal.aliyuncs.com|eu-central-1.arms.aliyuncs.com|eu-central-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-eu-central-1-internal.edas.aliyun.com" ;; eu-west-1) echo "dc-eu-west-1.arms.aliyuncs.com|dc-eu-west-1-internal.arms.aliyuncs.com|eu-west-1.arms.aliyuncs.com|eu-west-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-eu-west-1-internal.edas.aliyun.com" ;; us-east-1) echo "dc-us-east-1.arms.aliyuncs.com|dc-us-east-1-internal.arms.aliyuncs.com|us-east-1.arms.aliyuncs.com|us-east-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-us-east-1-internal.edas.aliyun.com" ;; us-west-1) echo "arms-dc-usw.aliyuncs.com|dc-us-west-1-internal.arms.aliyuncs.com|us-west-1.arms.aliyuncs.com|us-west-1-intranet.arms.aliyuncs.com|acm.aliyun.com|arms-dc-usw.aliyuncs.com" ;; cn-north-2-gov-1) echo "arms-dc-gov.aliyuncs.com|arms-dc-gov-internal.aliyuncs.com|cn-north-2-gov-1.arms.aliyuncs.com|cn-north-2-gov-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-north-2-gov-1-internal.edas.aliyun.com" ;; cn-hangzhou-finance) echo "arms-dc-hz-finance.aliyuncs.com|arms-dc-hz-finance-internal.aliyuncs.com|cn-hangzhou-finance.arms.aliyuncs.com|cn-hangzhou-finance-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-hz-internal.jbp.console.aliyun.com" ;; cn-shanghai-finance-1) echo "arms-dc-sh-finance.aliyuncs.com|arms-dc-sh-finance-internal.aliyuncs.com|cn-shanghai-finance-1.arms.aliyuncs.com|cn-shanghai-finance-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-cn-shanghai-finance-1-internal.edas.aliyun.com" ;; cn-shenzhen-finance-1) echo "arms-dc-sz-finance.aliyuncs.com|arms-dc-sz-finance-internal.aliyuncs.com|cn-shenzhen-finance-1.arms.aliyuncs.com|cn-shenzhen-finance-1-intranet.arms.aliyuncs.com|acm.aliyun.com|addr-sz-internal.jbp.console.aliyun.com" ;; *) return 1 ;; esac } echo "地域:${REGION_ID}" echo echo "默认云监控工作空间(原 ARMS 上报链路)" DEFAULT_ENDPOINTS=$(get_default_endpoints "${REGION_ID}" || true) if [ -n "${DEFAULT_ENDPOINTS}" ]; then IFS='|' read -r TRACE_PUBLIC TRACE_PRIVATE METRIC_PUBLIC METRIC_PRIVATE ACM_PUBLIC ACM_PRIVATE <<EOF ${DEFAULT_ENDPOINTS} EOF check_http "公网调用链与元数据接入点" "http://${TRACE_PUBLIC}/api/checkHealth" check_http "内网调用链与元数据接入点" "http://${TRACE_PRIVATE}/api/checkHealth" check_http "公网元数据接入点(9990)" "http://${TRACE_PUBLIC}:9990/api/checkHealth" check_http "内网元数据接入点(9990)" "http://${TRACE_PRIVATE}:9990/api/checkHealth" check_http "公网指标接入点" "http://${METRIC_PUBLIC}/health/readiness" check_http "内网指标接入点" "http://${METRIC_PRIVATE}/health/readiness" check_http "公网 ACM 服务(8080)" "http://${ACM_PUBLIC}:8080/diamond-server/diamond" if [ "${ACM_PRIVATE}" != "-" ]; then check_http "内网 ACM 服务(8080)" "http://${ACM_PRIVATE}:8080/diamond-server/diamond" else echo "当前地域未提供内网 ACM 服务,请确保公网 ACM 可连通。" fi check_tcp "公网应用诊断端口(9092)" "${TRACE_PUBLIC}" 9092 check_tcp "内网应用诊断端口(9092)" "${TRACE_PRIVATE}" 9092 check_tcp "公网应用安全端口(9093)" "${TRACE_PUBLIC}" 9093 check_tcp "内网应用安全端口(9093)" "${TRACE_PRIVATE}" 9093 else echo "当前地域没有默认云监控工作空间接入点配置。" fi echo echo "非默认云监控工作空间(SLS 上报链路)" check_http "SLS 公网服务入口 /health" "http://${REGION_ID}.log.aliyuncs.com/health" check_http "SLS 私网服务入口 /health" "http://${REGION_ID}-intranet.log.aliyuncs.com/health"添加执行权限并运行脚本:
chmod +x check_network.sh ./check_network.sh ${region_id}${region_id}为工作空间所在地域 ID,例如cn-hangzhou。不传入该参数时,脚本会尝试从当前 ECS 实例的元数据中获取地域 ID。脚本同时检查默认云监控工作空间的原 ARMS 上报链路,以及非默认云监控工作空间的 SLS 公网、私网服务入口。公网或私网中至少应有一条与实际部署网络匹配的链路可连通。