Externe Kommunikation für StorageGRID
Clients müssen mit Grid-Knoten kommunizieren, um Inhalte zu erfassen und abzurufen. Die verwendeten Ports hängen von den gewählten Objektspeicherprotokollen ab. Diese Ports müssen für den Client erreichbar sein.
Eingeschränkter Zugriff auf Ports
Wenn die Netzwerkrichtlinien des Unternehmens den Zugriff auf einen der Ports einschränken, ist Folgendes möglich:
-
Verwenden Sie "Load Balancer Endpunkte", um den Zugriff auf benutzerdefinierte Ports zu ermöglichen.
-
Ports sollten beim Bereitstellen von Knoten neu zugeordnet werden. Load-Balancer-Endpunkte sollten jedoch nicht neu zugeordnet werden. Informationen zur Portneuzuordnung für Ihren StorageGRID Knoten sind verfügbar:
|
|
Die Unterstützung für Port-Remapping ist veraltet und wird in einer zukünftigen Version entfernt. Zum Entfernen umgeleiteter Ports siehe "Port-Remaps auf StorageGRID Appliances entfernen" oder "Port-Remaps auf Bare-Metal-Hosts entfernen". |
Ports für externe Kommunikation
Die folgende Tabelle zeigt die Ports, die für den Datenverkehr in die Knoten verwendet werden.
|
|
Diese Liste enthält keine Ports, die möglicherweise als "Load Balancer Endpunkte" konfiguriert sind. |
| Port | TCP oder UDP | Protokoll | Aus | Zu | Details |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
Service Laptop |
Alle Knoten |
Für Prozeduren mit Konsolenschritten ist SSH- oder Konsolenzugriff erforderlich. Optional kann Port 2022 anstelle von 22 verwendet werden. Hinweis: Dieser Port ist nur erforderlich, wenn der SSH-Zugriff für bestimmte Wartungsarbeiten aktiviert werden muss. |
25 |
TCP |
SMTP |
Admin-Nodes |
E-Mail Server |
Wird für Benachrichtigungen und E-Mail-basierte AutoSupport verwendet. Die Standardporteinstellung von 25 kann auf der Seite „E-Mail-Server“ überschrieben werden. |
53 |
TCP/ UDP |
DNS |
Alle Knoten |
DNS-Server |
Wird für DNS verwendet. |
67 |
UDP |
DHCP |
Alle Knoten |
DHCP-Service |
Wird optional zur Unterstützung der DHCP-basierten Netzwerkkonfiguration verwendet. Der dhclient Dienst wird für statisch konfigurierte Grids nicht ausgeführt. |
68 |
UDP |
DHCP |
DHCP-Service |
Alle Knoten |
Wird optional zur Unterstützung der DHCP-basierten Netzwerkkonfiguration verwendet. Der dhclient Dienst wird nicht für Grids ausgeführt, die statische IP-Adressen verwenden. |
80 |
TCP |
HTTP |
Browser |
Admin-Nodes |
Port 80 leitet für die Benutzeroberfläche des Admin Node auf Port 443 um. |
80 |
TCP |
HTTP |
Browser |
Appliances |
Port 80 wird auf Port 8443 für den StorageGRID Appliance Installer umgeleitet. |
80 |
TCP |
HTTP |
Speicherknoten mit ADC |
AWS |
Wird für Plattformdienstnachrichten verwendet, die an AWS oder andere externe Dienste gesendet werden, die HTTP verwenden. Mandanten können die Standard-HTTP-Port-Einstellung 80 beim Erstellen eines Endpunkts überschreiben. |
80 |
TCP |
HTTP |
Speicherknoten |
AWS |
Cloud Storage Pools-Anfragen, die an AWS-Ziele gesendet werden, die HTTP verwenden. Grid-Administratoren können die standardmäßige HTTP-Port-Einstellung 80 beim Konfigurieren eines Cloud Storage Pools überschreiben. |
123 |
UDP |
NTP |
Primäre NTP Knoten |
Externes NTP |
Netzwerkzeitprotokolldienst. Als primäre NTP-Quellen ausgewählte Knoten synchronisieren auch die Uhrzeiten mit den externen NTP-Zeitquellen. |
161 |
TCP/ UDP |
SNMP |
SNMP Client |
Alle Knoten |
Wird für SNMP-Abfragen verwendet. Alle Knoten liefern grundlegende Informationen; Admin Nodes liefern zusätzlich Warnmeldungen. Standardmäßig wird bei entsprechender Konfiguration UDP-Port 161 verwendet. Hinweis: Dieser Port ist nur erforderlich und wird auf der Knotenfirewall nur geöffnet, wenn SNMP konfiguriert ist. Wenn die Verwendung von SNMP vorgesehen ist, können alternative Ports konfiguriert werden. Hinweis: Informationen zur Verwendung von SNMP mit StorageGRID sind bei Ihrem NetApp Account Representative erhältlich. |
162 |
TCP/ UDP |
SNMP-Benachrichtigungen |
Alle Knoten |
Benachrichtigungsziele |
Ausgehende SNMP-Benachrichtigungen und Traps verwenden standardmäßig den UDP-Port 162. Hinweis: Dieser Port ist nur erforderlich, wenn SNMP aktiviert ist und Benachrichtigungsziele konfiguriert sind. Wenn die Verwendung von SNMP vorgesehen ist, können alternative Ports konfiguriert werden. Hinweis: Informationen zur Verwendung von SNMP mit StorageGRID sind bei Ihrem NetApp Account Representative erhältlich. |
389 |
TCP/ UDP |
LDAP |
Speicherknoten mit ADC |
Active Directory/LDAP |
Wird für die Verbindung mit einem Active Directory oder LDAP-Server für die Identitätsföderation verwendet. |
443 |
TCP |
HTTPS |
Browser |
Admin-Nodes |
Wird von Webbrowsern und Management-API-Clients verwendet, um auf den Grid Manager und den Tenant Manager zuzugreifen. Hinweis: Wenn Sie die Grid Manager-Ports 443 oder 8443 schließen, verlieren alle Benutzer, die derzeit über einen blockierten Port verbunden sind, einschließlich Ihnen, den Zugriff auf Grid Manager, es sei denn, ihre IP-Adresse wurde der Liste der privilegierten Adressen hinzugefügt. Siehe "Firewall-Steuerung konfigurieren" zur Konfiguration privilegierter IP-Adressen. |
443 |
TCP |
HTTPS |
Admin-Nodes |
Active Directory |
Wird von Administratorknoten verwendet, die eine Verbindung zu Active Directory herstellen, wenn Single Sign-On (SSO) aktiviert ist. |
443 |
TCP |
HTTPS |
Speicherknoten mit ADC |
AWS |
Wird für Plattformdienstnachrichten verwendet, die an AWS oder andere externe Dienste gesendet werden, die HTTPS verwenden. Mandanten können die Standardeinstellung für den HTTP-Port 443 beim Erstellen eines Endpunkts überschreiben. |
443 |
TCP |
HTTPS |
Speicherknoten |
AWS |
Cloud Storage Pools-Anfragen, die an AWS-Ziele gesendet werden, die HTTPS verwenden. Grid-Administratoren können die standardmäßige HTTPS-Porteinstellung 443 beim Konfigurieren eines Cloud Storage Pools überschreiben. |
5353 |
UDP |
mDNS |
Alle Knoten |
Alle Knoten |
Bietet den Multicast-DNS-Dienst (mDNS), der für vollständige Grid-IP-Änderungen und für die Ermittlung des primären Admin-Knotens während der Installation, Erweiterung und Wiederherstellung verwendet wird. Hinweis: Die Konfiguration dieses Ports ist optional. |
5696 |
TCP |
KMIP |
Appliance |
KMS |
Key Management Interoperability Protocol (KMIP) externer Datenverkehr von Appliances, die für die Knotenverschlüsselung konfiguriert sind, zum Key Management Server (KMS), es sei denn, auf der KMS-Konfigurationsseite des StorageGRID Appliance Installer ist ein anderer Port angegeben. |
8443 |
TCP |
HTTPS |
Browser |
Admin-Nodes |
Optional. Wird von Webbrowsern und Management-API-Clients für den Zugriff auf den Grid Manager verwendet. Kann zur Trennung der Grid Manager und Tenant Manager Kommunikation verwendet werden. Hinweis: Wenn die Grid Manager-Ports 443 oder 8443 geschlossen werden, verlieren alle Benutzer, die derzeit über einen blockierten Port verbunden sind (einschließlich Ihnen), den Zugriff auf Grid Manager, es sei denn, ihre IP-Adresse wurde der Liste der privilegierten Adressen hinzugefügt. Siehe "Firewall-Steuerung konfigurieren" zur Konfiguration privilegierter IP-Adressen. |
8443 |
TCP |
HTTPS |
Browser |
Appliances |
Wird von Webbrowsern und Management-API-Clients verwendet, um auf den StorageGRID Appliance Installer zuzugreifen. Hinweis: Port 443 wird auf Port 8443 für den StorageGRID Appliance Installer umgeleitet. |
9022 |
TCP |
SSH |
Service Laptop |
Appliances |
Gewährt Zugriff auf StorageGRID Appliances im Vorkonfigurationsmodus für Support- und Fehlerbehebung. Dieser Port muss zwischen Grid-Knoten oder während des normalen Betriebs nicht zugänglich sein. |
9091 |
TCP |
HTTPS |
Externer Grafana Dienst |
Admin-Nodes |
Wird von externen Grafana-Diensten für den sicheren Zugriff auf den StorageGRID Prometheus-Dienst verwendet. Hinweis: Dieser Port wird nur benötigt, wenn der zertifikatbasierte Prometheus-Zugriff aktiviert ist. |
9092 |
TCP |
Kafka |
Speicherknoten mit ADC |
Kafka Cluster |
Wird für Plattformdienstnachrichten verwendet, die an einen Kafka-Cluster gesendet werden. Mandanten können die Standardeinstellung für den Kafka-Port 9092 beim Erstellen eines Endpunkts überschreiben. |
9443 |
TCP |
HTTPS |
Browser |
Admin-Nodes |
Optional. Wird von Webbrowsern und Management-API-Clients für den Zugriff auf den Tenant Manager verwendet. Kann verwendet werden, um die Grid Manager und Tenant Manager Kommunikation zu trennen. |
18082 |
TCP |
HTTPS |
S3 Clients |
Speicherknoten |
S3-Client-Datenverkehr direkt zu Storage Nodes (HTTPS). |
18084 |
TCP |
HTTP |
S3 Clients |
Speicherknoten |
S3-Client-Datenverkehr direkt zu Speicherknoten (HTTP). |
23000-23999 |
TCP |
HTTPS |
Alle Knoten im Quellgrid für die gridübergreifende Replikation |
Admin Nodes und Gateway Nodes im Ziel-Grid für die gridübergreifende Replikation |
Dieser Portbereich ist für Grid-Federation-Verbindungen reserviert. Beide Grids einer Verbindung nutzen denselben Port. |