Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Externe Kommunikation für StorageGRID

Änderungen vorschlagen

Clients müssen mit Grid-Knoten kommunizieren, um Inhalte zu erfassen und abzurufen. Die verwendeten Ports hängen von den gewählten Objektspeicherprotokollen ab. Diese Ports müssen für den Client erreichbar sein.

Eingeschränkter Zugriff auf Ports

Wenn die Netzwerkrichtlinien des Unternehmens den Zugriff auf einen der Ports einschränken, ist Folgendes möglich:

  • Verwenden Sie "Load Balancer Endpunkte", um den Zugriff auf benutzerdefinierte Ports zu ermöglichen.

  • Ports sollten beim Bereitstellen von Knoten neu zugeordnet werden. Load-Balancer-Endpunkte sollten jedoch nicht neu zugeordnet werden. Informationen zur Portneuzuordnung für Ihren StorageGRID Knoten sind verfügbar:

Hinweis Die Unterstützung für Port-Remapping ist veraltet und wird in einer zukünftigen Version entfernt. Zum Entfernen umgeleiteter Ports siehe "Port-Remaps auf StorageGRID Appliances entfernen" oder "Port-Remaps auf Bare-Metal-Hosts entfernen".

Ports für externe Kommunikation

Die folgende Tabelle zeigt die Ports, die für den Datenverkehr in die Knoten verwendet werden.

Hinweis Diese Liste enthält keine Ports, die möglicherweise als "Load Balancer Endpunkte" konfiguriert sind.
Port TCP oder UDP Protokoll Aus Zu Details

22

TCP

SSH

Service Laptop

Alle Knoten

Für Prozeduren mit Konsolenschritten ist SSH- oder Konsolenzugriff erforderlich. Optional kann Port 2022 anstelle von 22 verwendet werden.

Hinweis: Dieser Port ist nur erforderlich, wenn der SSH-Zugriff für bestimmte Wartungsarbeiten aktiviert werden muss.

25

TCP

SMTP

Admin-Nodes

E-Mail Server

Wird für Benachrichtigungen und E-Mail-basierte AutoSupport verwendet. Die Standardporteinstellung von 25 kann auf der Seite „E-Mail-Server“ überschrieben werden.

53

TCP/ UDP

DNS

Alle Knoten

DNS-Server

Wird für DNS verwendet.

67

UDP

DHCP

Alle Knoten

DHCP-Service

Wird optional zur Unterstützung der DHCP-basierten Netzwerkkonfiguration verwendet. Der dhclient Dienst wird für statisch konfigurierte Grids nicht ausgeführt.

68

UDP

DHCP

DHCP-Service

Alle Knoten

Wird optional zur Unterstützung der DHCP-basierten Netzwerkkonfiguration verwendet. Der dhclient Dienst wird nicht für Grids ausgeführt, die statische IP-Adressen verwenden.

80

TCP

HTTP

Browser

Admin-Nodes

Port 80 leitet für die Benutzeroberfläche des Admin Node auf Port 443 um.

80

TCP

HTTP

Browser

Appliances

Port 80 wird auf Port 8443 für den StorageGRID Appliance Installer umgeleitet.

80

TCP

HTTP

Speicherknoten mit ADC

AWS

Wird für Plattformdienstnachrichten verwendet, die an AWS oder andere externe Dienste gesendet werden, die HTTP verwenden. Mandanten können die Standard-HTTP-Port-Einstellung 80 beim Erstellen eines Endpunkts überschreiben.

80

TCP

HTTP

Speicherknoten

AWS

Cloud Storage Pools-Anfragen, die an AWS-Ziele gesendet werden, die HTTP verwenden. Grid-Administratoren können die standardmäßige HTTP-Port-Einstellung 80 beim Konfigurieren eines Cloud Storage Pools überschreiben.

123

UDP

NTP

Primäre NTP Knoten

Externes NTP

Netzwerkzeitprotokolldienst. Als primäre NTP-Quellen ausgewählte Knoten synchronisieren auch die Uhrzeiten mit den externen NTP-Zeitquellen.

161

TCP/ UDP

SNMP

SNMP Client

Alle Knoten

Wird für SNMP-Abfragen verwendet. Alle Knoten liefern grundlegende Informationen; Admin Nodes liefern zusätzlich Warnmeldungen. Standardmäßig wird bei entsprechender Konfiguration UDP-Port 161 verwendet.

Hinweis: Dieser Port ist nur erforderlich und wird auf der Knotenfirewall nur geöffnet, wenn SNMP konfiguriert ist. Wenn die Verwendung von SNMP vorgesehen ist, können alternative Ports konfiguriert werden.

Hinweis: Informationen zur Verwendung von SNMP mit StorageGRID sind bei Ihrem NetApp Account Representative erhältlich.

162

TCP/ UDP

SNMP-Benachrichtigungen

Alle Knoten

Benachrichtigungsziele

Ausgehende SNMP-Benachrichtigungen und Traps verwenden standardmäßig den UDP-Port 162.

Hinweis: Dieser Port ist nur erforderlich, wenn SNMP aktiviert ist und Benachrichtigungsziele konfiguriert sind. Wenn die Verwendung von SNMP vorgesehen ist, können alternative Ports konfiguriert werden.

Hinweis: Informationen zur Verwendung von SNMP mit StorageGRID sind bei Ihrem NetApp Account Representative erhältlich.

389

TCP/ UDP

LDAP

Speicherknoten mit ADC

Active Directory/LDAP

Wird für die Verbindung mit einem Active Directory oder LDAP-Server für die Identitätsföderation verwendet.

443

TCP

HTTPS

Browser

Admin-Nodes

Wird von Webbrowsern und Management-API-Clients verwendet, um auf den Grid Manager und den Tenant Manager zuzugreifen.

Hinweis: Wenn Sie die Grid Manager-Ports 443 oder 8443 schließen, verlieren alle Benutzer, die derzeit über einen blockierten Port verbunden sind, einschließlich Ihnen, den Zugriff auf Grid Manager, es sei denn, ihre IP-Adresse wurde der Liste der privilegierten Adressen hinzugefügt. Siehe "Firewall-Steuerung konfigurieren" zur Konfiguration privilegierter IP-Adressen.

443

TCP

HTTPS

Admin-Nodes

Active Directory

Wird von Administratorknoten verwendet, die eine Verbindung zu Active Directory herstellen, wenn Single Sign-On (SSO) aktiviert ist.

443

TCP

HTTPS

Speicherknoten mit ADC

AWS

Wird für Plattformdienstnachrichten verwendet, die an AWS oder andere externe Dienste gesendet werden, die HTTPS verwenden. Mandanten können die Standardeinstellung für den HTTP-Port 443 beim Erstellen eines Endpunkts überschreiben.

443

TCP

HTTPS

Speicherknoten

AWS

Cloud Storage Pools-Anfragen, die an AWS-Ziele gesendet werden, die HTTPS verwenden. Grid-Administratoren können die standardmäßige HTTPS-Porteinstellung 443 beim Konfigurieren eines Cloud Storage Pools überschreiben.

5353

UDP

mDNS

Alle Knoten

Alle Knoten

Bietet den Multicast-DNS-Dienst (mDNS), der für vollständige Grid-IP-Änderungen und für die Ermittlung des primären Admin-Knotens während der Installation, Erweiterung und Wiederherstellung verwendet wird.

Hinweis: Die Konfiguration dieses Ports ist optional.

5696

TCP

KMIP

Appliance

KMS

Key Management Interoperability Protocol (KMIP) externer Datenverkehr von Appliances, die für die Knotenverschlüsselung konfiguriert sind, zum Key Management Server (KMS), es sei denn, auf der KMS-Konfigurationsseite des StorageGRID Appliance Installer ist ein anderer Port angegeben.

8443

TCP

HTTPS

Browser

Admin-Nodes

Optional. Wird von Webbrowsern und Management-API-Clients für den Zugriff auf den Grid Manager verwendet. Kann zur Trennung der Grid Manager und Tenant Manager Kommunikation verwendet werden.

Hinweis: Wenn die Grid Manager-Ports 443 oder 8443 geschlossen werden, verlieren alle Benutzer, die derzeit über einen blockierten Port verbunden sind (einschließlich Ihnen), den Zugriff auf Grid Manager, es sei denn, ihre IP-Adresse wurde der Liste der privilegierten Adressen hinzugefügt. Siehe "Firewall-Steuerung konfigurieren" zur Konfiguration privilegierter IP-Adressen.

8443

TCP

HTTPS

Browser

Appliances

Wird von Webbrowsern und Management-API-Clients verwendet, um auf den StorageGRID Appliance Installer zuzugreifen.

Hinweis: Port 443 wird auf Port 8443 für den StorageGRID Appliance Installer umgeleitet.

9022

TCP

SSH

Service Laptop

Appliances

Gewährt Zugriff auf StorageGRID Appliances im Vorkonfigurationsmodus für Support- und Fehlerbehebung. Dieser Port muss zwischen Grid-Knoten oder während des normalen Betriebs nicht zugänglich sein.

9091

TCP

HTTPS

Externer Grafana Dienst

Admin-Nodes

Wird von externen Grafana-Diensten für den sicheren Zugriff auf den StorageGRID Prometheus-Dienst verwendet.

Hinweis: Dieser Port wird nur benötigt, wenn der zertifikatbasierte Prometheus-Zugriff aktiviert ist.

9092

TCP

Kafka

Speicherknoten mit ADC

Kafka Cluster

Wird für Plattformdienstnachrichten verwendet, die an einen Kafka-Cluster gesendet werden. Mandanten können die Standardeinstellung für den Kafka-Port 9092 beim Erstellen eines Endpunkts überschreiben.

9443

TCP

HTTPS

Browser

Admin-Nodes

Optional. Wird von Webbrowsern und Management-API-Clients für den Zugriff auf den Tenant Manager verwendet. Kann verwendet werden, um die Grid Manager und Tenant Manager Kommunikation zu trennen.

18082

TCP

HTTPS

S3 Clients

Speicherknoten

S3-Client-Datenverkehr direkt zu Storage Nodes (HTTPS).

18084

TCP

HTTP

S3 Clients

Speicherknoten

S3-Client-Datenverkehr direkt zu Speicherknoten (HTTP).

23000-23999

TCP

HTTPS

Alle Knoten im Quellgrid für die gridübergreifende Replikation

Admin Nodes und Gateway Nodes im Ziel-Grid für die gridübergreifende Replikation

Dieser Portbereich ist für Grid-Federation-Verbindungen reserviert. Beide Grids einer Verbindung nutzen denselben Port.