步骤 5:配置端口和终端节点
适用于 Microsoft System Center 的 Amazon 管理包必须能与 Amazon 服务通信,以便监控这些服务的执行并在 System Center 中提供警报。为确保监控成功,必须将管理包服务器上出站访问配置为允许访问以下服务的 Amazon 端点。要配置来自实例的出站访问权限,请参阅适用于 Windows 实例的 Amazon EC2 安全组。
这将允许对以下 Amazon 服务进行监控:
-
Amazon Elastic Compute Cloud (EC2)
-
Elastic Load Balancing
-
Amazon EC2 Auto Scaling
-
Amazon Elastic Beanstalk
-
Amazon CloudWatch
Amazon CloudFormation
Amazon 管理包使用适用于 .NET 的 Amazon SDK 中的公有 API 来检索来自这些服务的信息。登录到各服务器并启用出站防火墙规则,以允许访问 Amazon 端点。
如果防火墙应用程序支持更详细的设置,则可以为每个服务配置特定的端点。终端节点是作为 Web 服务入口点的 URL。例如,ec2.us-west-2.amazonaws.com 是 Amazon EC2 服务的入口点。要配置防火墙终端节点,请为要运行的 Amazon 服务找到特定终端节点 URL,并在防火墙应用程序中指定这些终端节点。