你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
用于绕过代理的 Azure CLI 终结点
如果组织使用防火墙或代理服务器进行保护,则在安装 Azure CLI 之前,必须将特定 IP(internet 协议)地址和域 URL(统一资源定位符)添加到允许列表中。
安装期间使用两个 URL 下载 Python 包:pypi.org
和 files.pythonhosted.org
。
下表提供了 Azure CLI 使用的终结点和后缀的列表。 这些终结点特定于在其中部署组织的 Azure 云。 除了特定 Azure CLI 引用组所需的 URL 之外,建议不要再添加其他与 Azure CLI 相关的 URL,不过你可能想要添加与其他 Microsoft 产品和服务相关的 URL。
终结点
终结点组 | 端点 |
---|---|
管理 | https://management.core.windows.net/ |
resource_manager | https://management.azure.com/ |
sql_management | https://management.core.windows.net:8443/ |
batch_resource_id | https://batch.core.windows.net/ |
库 | https://gallery.azure.com/ |
active_directory | https://login.microsoftonline.com_ |
active_directory_resource_id | https://management.core.windows.net/ |
active_directory_graph_resource_id | https://graph.windows.net/ |
microsoft_graph_resource_id | https://graph.microsoft.com/ |
active_directory_data_lake_resource_id | https://datalake.azure.net/ |
vm_image_alias_doc | https://raw.githubusercontent.com/Azure/azure-rest-api-specs/main/arm-compute/quickstart-templates/aliases.json_ |
media_resource_id | https://rest.media.azure.net_ |
ossrdbms_resource_id | https://ossrdbms-aad.database.windows.net_ |
app_insights_resource_id | https://api.applicationinsights.io_ |
log_analytics_resource_id | https://api.loganalytics.io_ |
app_insights_telemetry_channel_resource_id | https://dc.applicationinsights.azure.com/v2/track_ |
synapse_analytics_resource_id | https://dev.azuresynapse.net_ |
attestation_resource_id | https://attest.azure.net_ |
门户 | https://portal.azure.com_ |
终结点后缀
后缀名称 | Suffix |
---|---|
storage_endpoint | *.core.windows.net |
storage_sync_endpoint | *.afs.azure.net |
keyvault_dns | *.vault.azure.net |
mhsm_dns | *.managedhsm.azure.net |
sql_server_hostname | *.database.windows.net |
mysql_server_endpoint | *.mysql.database.azure.com |
postgresql_server_endpoint | *.postgres.database.azure.com |
mariadb_server_endpoint | *.mariadb.database.azure.com |
azure_datalake_store_file_system_endpoint | *.azuredatalakestore.net |
azure_datalake_analytics_catalog_and_job_endpoint | *.azuredatalakeanalytics.net |
acr_login_server_endpoint | *.azurecr.io |
synapse_analytics_endpoint | *.dev.azuresynapse.net |
attestation_endpoint | *.attest.azure.net |
扩展
Azure CLI 扩展是可选的,单独安装。 扩展安装过程包括两个步骤:模块搜索 和 模块安装。
Azure CLI 使用 https://aka.ms/azure-cli-extension-index-v1
获取用于 模块搜索的扩展列表,其终结点为 azcliextensionsync.blob.core.windows.net
。
所有扩展都使用端点 azcliprod.blob.core.windows.net
进行 模块的安装,但有以下例外:
扩展名称 | 端点 |
---|---|
AI 示例 | azurecliprod.blob.core.windows.net |
aksarc | hybridaksstorage.z13.web.core.windows.net |
akshybrid | hybridaksstorage.z13.web.core.windows.net |
别名 | azurecliprod.blob.core.windows.net |
arcappliance | arcplatformcliextprod.blob.core.windows.net |
arcdata | azurearcdatacli.blob.core.windows.net |
azure-batch-cli-extensions | github.com |
azure-cli-ml | azurecliext.blob.core.windows.net |
azure-devops | github.com |
azure-iot | github.com |
azure-iot-ops | github.com |
azure-sphere | software-static.download.prss.microsoft.com |
azurestackhci | hybridaksstorage.z13.web.core.windows.net |
cli-translator | azurecliprod.blob.core.windows.net |
csvmware | github.com |
customlocation | arcplatformcliextprod.blob.core.windows.net |
deploy-to-azure | github.com |
dev-spaces | azurecliprod.blob.core.windows.net |
脚印 | azurecliprod.blob.core.windows.net |
fzf | pahealyfzf.blob.core.windows.net |
hybridaks | hybridaksstorage.z13.web.core.windows.net |
IP组 | azurecliprod.blob.core.windows.net |
ml | azuremlsdktestpypi.blob.core.windows.net |
partnercenter | github.com |
sap-hana | github.com |
stack-hci-vm | hciarcvmsstorage.z13.web.core.windows.net |
例如,如果要安装 azure-devops
扩展,则需要将 azcliextensionsync.blob.core.windows.net
(搜索)和 github.com
(安装)添加到允许列表。 如果要安装不在上述列表中的扩展 account
,则需要允许 azcliextensionsync.blob.core.windows.net
(搜索)和 azcliprod.blob.core.windows.net
(安装)。
对于从 CLI 建议依赖动态扩展模块安装的用户,请同时将 azurecliextensionsync.blob.core.windows.net
添加到 cmd 索引的允许列表中。
另请参阅
- Azure CLI 故障排除 - 代理背后的工作
- 使用现有的本地代理服务器
- Azure 防火墙威胁情报配置 - 允许列表地址
- Azure IP 范围和服务标记