Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

StorageGRID-Zugriff an einer externen Firewall steuern

Änderungen vorschlagen

Es besteht die Möglichkeit, bestimmte Ports an der externen Firewall zu öffnen oder zu schließen.

Sie können den Zugriff auf die Benutzeroberflächen und APIs auf StorageGRID Admin Nodes steuern, indem Sie bestimmte Ports an der externen Firewall öffnen oder schließen. Beispielsweise kann verhindert werden, dass Mandanten sich über die Firewall mit dem Grid Manager verbinden, zusätzlich zu anderen Methoden zur Steuerung des Systemzugriffs.

Wenn die StorageGRID interne Firewall konfiguriert werden soll, siehe "${post_edited_translations.segment}".

Port Beschreibung ${post_edited_translations.segment}

443

${post_edited_translations.segment}

Webbrowser und Management-API-Clients können auf den Grid Manager, die Grid Management API, den Tenant Manager und die Tenant Management API zugreifen.

${post_edited_translations.segment}

8443

Eingeschränkter Grid Manager Port auf Admin-Knoten

  • Webbrowser und Management-API-Clients können über HTTPS auf den Grid Manager und die Grid Management API zugreifen.

  • Webbrowser und Management-API-Clients haben keinen Zugriff auf den Tenant Manager oder die Tenant Management API.

  • Anfragen für interne Inhalte werden abgelehnt.

9443

Eingeschränkter Mandantenmanager-Port auf Admin-Knoten

  • Webbrowser und Management-API-Clients können über HTTPS auf den Tenant Manager und die Tenant Management API zugreifen.

  • Webbrowser und Management-API-Clients können nicht auf den Grid Manager oder die Grid Management API zugreifen.

  • Anfragen für interne Inhalte werden abgelehnt.

Tipp Single sign-on (SSO) ist auf den eingeschränkten Ports von Grid Manager oder Tenant Manager nicht verfügbar. Der Standard-HTTPS-Port (443) muss verwendet werden, wenn Benutzer sich mit Single sign-on authentifizieren sollen.