OpsRampの通信要件リストについて
OpsRamp Gateway の通信要件リスト詳細を列挙します。
OpsRamp Gateway 通信要件リスト(最新版)
【1】Outbound通信要件
| 送信元 (Source) |
送信先 (Destination) |
ポート/ プロトコル |
用途 |
| OpsRamp Gateway / Agent | *.opsramp.com | TCP443 | OpsRampクラウドプラットフォーム接続 |
| OpsRamp Gateway / Agent | *.vistanet.jp | TCP443 | OpsRampクラウドプラットフォーム接続 |
| OpsRamp Gateway / Agent | 各環境依存 | TCP/UDP 53 | DNS名前解決 |
| OpsRamp Gateway / Agent | 各環境依存 | UDP 123 | NTP時刻同期 |
| NextGen Gateway | us-docker.pkg.dev | TCP 443 | NextGen Gateway Docker/Helmイメージ取得 |
| OpsRamp Gateway | 管理対象デバイス | UDP 161 | SNMPデバイス検出 |
| Classic Gateway Appliance | database.clamav.net | TCP 443 | ClamAVアンチウイルス定義ファイルの自動更新 |
| OpsRamp Gateway / Agent | 34.97.66.64/27, 34.84.90.64/27 |
TCP 443 | OpsRamp SaaS Outbound通信許可IP |
| OpsRamp Gateway / Agent | 34.97.66.64/27, 34.84.90.64/27 |
TCP 8443 | OpsRamp SaaS Outbound通信許可IP 操作端末からSaaSに対して リモートコンソールする場合に必要 |
| API利用端末、サービス | 34.97.66.64/27, 34.84.90.64/27 |
TCP 443 | OpsRamp SaaS Outbound通信許可IP |
| OpsRampログイン操作端末 | 34.97.66.64/27, 34.84.90.64/27 |
TCP 443 | OpsRamp SaaS Outbound通信許可IP |
| OpsRamp Gateway | api.snapcraft.io | TCP 443 | Snapcraftパッケージ取得 |
| OpsRamp Integration | 顧客環境 自社API、NW機器等 |
34.97.66.64/27, 34.84.90.64/27 |
Integration |
| Synthetic Monitor | 監視対象Web/サービス | 172.105.225.68/32 139.162.98.69/32 GatewayのIPアドレス *1 |
Synthetic Monitoring監視 |
*1 Synthetic collectorがOpsRampの場合
【2】Inbound通信要件
| 送信元 (Source) |
送信先 (Destination) |
プロトコル/ポート/IP |
用途 |
| 管理端末 | OpsRamp Gateway | TCP 5480 | 管理UIアクセス |
| 管理端末 | OpsRamp Gateway | TCP 22 | 管理CLI |
| Agent, 管理端末 | OpsRamp Gateway | TCP 3128 | Agent→Gateway Proxy |
| SNMPデバイス | OpsRamp Gateway | UDP 162 | SNMP Trap受信 |
| Syslog送信NWデバイス等 | OpsRamp Gateway | TCP/UDP 514 | Syslog受信 |
【3】Public IP要件
OpsRampが各POD(リージョン)ごとに使用しているPublic IPアドレスは、
下記公式ドキュメントで最新情報をご確認ください。
OpsRamp Public IP Addresses:
https://docs.opsramp.com/support/reference/public-ip-addresses/
Synthetic Monitoring(外形監視)IPアドレス例:
-
Tokyo-2: 172.105.225.68, 139.162.98.69
【4】注意事項
SSL Inspectionの無効化【必須】
OpsRamp Gateway/Agentが外部へ通信する場合は、SSL Inspectionを
必ず無効化してください。
HA構成時の追加要件
NextGen Gateway HA構成では以下が必要です:
-
追加IP(Load Balancer用): MetalLB用のLB IPアドレス
-
追加IP(Squid Proxy Cluster用): Proxy Cluster Mode用IPアドレス
-
推奨ノード数: 3ノード