Interne Grid-Knotenkommunikation für StorageGRID
Die StorageGRID interne Firewall erlaubt eingehende Verbindungen zu bestimmten Ports im Grid-Netzwerk. Verbindungen werden auch an Ports akzeptiert, die von Load-Balancer-Endpunkten definiert sind.
|
|
NetApp empfiehlt, den Internet Control Message Protocol (ICMP)-Datenverkehr zwischen den Grid-Knoten zu aktivieren. Die Zulassung von ICMP-Datenverkehr kann die Failover-Leistung verbessern, wenn ein Grid-Knoten nicht erreichbar ist. |
Zusätzlich zu ICMP und den in der Tabelle aufgeführten Ports verwendet StorageGRID das Virtual Router Redundancy Protocol (VRRP). VRRP ist ein Internetprotokoll, das die IP-Protokollnummer 112 verwendet. StorageGRID verwendet VRRP ausschließlich im Unicast-Modus. VRRP ist nur erforderlich, wenn "Hochverfügbarkeitsgruppen" konfiguriert sind.
Richtlinien für Linux-basierte Knoten
Falls die Netzwerkrichtlinien des Unternehmens den Zugriff auf einen dieser Ports einschränken, können Ports während der Implementierungszeit mithilfe eines Bereitstellungskonfigurationsparameters neu zugeordnet werden. Weitere Informationen zur Portneuzuordnung und zu Bereitstellungskonfigurationsparametern sind unter "StorageGRID auf softwarebasierten Knoten installieren" zu finden.
|
|
Die Unterstützung für Port-Remapping ist veraltet und wird in einer zukünftigen Version entfernt. Zum Entfernen umgeleiteter Ports siehe "Port-Remaps auf Bare-Metal-Hosts entfernen". |
Richtlinien für VMware basierte Knoten
Die folgenden Ports sind nur zu konfigurieren, wenn Firewall-Beschränkungen definiert werden müssen, die außerhalb des VMware-Netzwerks liegen.
Falls die Netzwerkrichtlinien Ihres Unternehmens den Zugriff auf einen dieser Ports einschränken, können Ports bei der Bereitstellung von Knoten mithilfe des VMware vSphere Web Clients oder durch eine Konfigurationsdatei-Einstellung bei der Automatisierung der Grid-Knoten-Bereitstellung neu zugeordnet werden. Weitere Informationen zur Port-Neuzuordnung und zu den Bereitstellungskonfigurationsparametern enthält die Anleitung für "Installation von StorageGRID auf VMware".
|
|
Die Unterstützung für Port-Remapping ist veraltet und wird in einer zukünftigen Version entfernt. Zum Entfernen umgeleiteter Ports siehe "Port-Remaps auf Bare-Metal-Hosts entfernen". |
Richtlinien für Geräteknoten
Falls die Netzwerkrichtlinien des Unternehmens den Zugriff auf einen dieser Ports einschränken, können die Ports mithilfe des StorageGRID Appliance Installers neu zugeordnet werden. Siehe "Optional: Netzwerkports für das Appliance neu zuordnen".
|
|
Die Unterstützung für Port-Remapping ist veraltet und wird in einer zukünftigen Version entfernt. Zum Entfernen umgeleiteter Ports siehe "Port-Remaps auf StorageGRID Appliances entfernen". |
StorageGRID interne Ports
| Port | TCP oder UDP | Aus | Zu | Details |
|---|---|---|---|---|
22 |
TCP |
Primärer Admin-Knoten |
Alle Knoten |
Für Wartungsarbeiten muss der primäre Admin-Knoten über SSH auf Port 22 mit allen anderen Knoten kommunizieren können. Das Zulassen von SSH-Datenverkehr von anderen Knoten ist optional. |
80 |
TCP |
Appliances |
Primärer Admin-Knoten |
Wird von StorageGRID Appliances verwendet, um mit dem primären Admin-Node zu kommunizieren und die Installation zu starten. |
123 |
UDP |
Alle Knoten |
Alle Knoten |
Netzwerkzeitprotokolldienst. Jeder Knoten synchronisiert seine Zeit mithilfe von NTP mit jedem anderen Knoten. |
443 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Wird verwendet, um den Status während der Installation und anderer Wartungsverfahren an den primären Admin Node zu übermitteln. |
1055 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Interner Datenverkehr für Installations-, Erweiterungs-, Wiederherstellungs- und andere Wartungsverfahren. |
1139 |
TCP |
Speicherknoten |
Speicherknoten |
Interner Datenverkehr zwischen Storage Nodes. |
1501 |
TCP |
Alle Knoten |
Speicherknoten mit ADC |
Berichterstattung, Auditierung und Konfiguration des internen Datenverkehrs. |
1502 |
TCP |
Alle Knoten |
Speicherknoten |
S3-bezogener interner Datenverkehr. |
1504 |
TCP |
Alle Knoten |
Admin-Nodes |
NMS-Serviceberichte und Konfiguration des internen Datenverkehrs. |
1505 |
TCP |
Alle Knoten |
Admin-Nodes |
Interner Datenverkehr des AMS Service. |
1506 |
TCP |
Alle Knoten |
Alle Knoten |
Serverstatus interner Datenverkehr. |
1507 |
TCP |
Alle Knoten |
Gateway-Nodes |
Interner Datenverkehr des Load Balancer. |
1508 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Konfigurationsmanagement interner Datenverkehr. |
1511 |
TCP |
Alle Knoten |
Speicherknoten |
Interner Metadatenverkehr. |
5353 |
UDP |
Alle Knoten |
Alle Knoten |
Bietet den Multicast-DNS-Dienst (mDNS), der für vollständige Grid-IP-Änderungen und für die Ermittlung des primären Admin-Knotens während der Installation, Erweiterung und Wiederherstellung verwendet wird. Hinweis: Die Konfiguration dieses Ports ist optional. |
7001 |
TCP |
Speicherknoten |
Speicherknoten |
Cassandra TLS-Clusterkommunikation zwischen Knoten. |
7443 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Interner Datenverkehr für Installation, Erweiterung, Wiederherstellung, sonstige Wartungsverfahren und Fehlerberichterstattung. |
8011 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Interner Datenverkehr für Installations-, Erweiterungs-, Wiederherstellungs- und andere Wartungsverfahren. |
8443 |
TCP |
Primärer Admin-Knoten |
Geräteknoten |
Interner Datenverkehr im Zusammenhang mit dem Wartungsmodusverfahren. |
9042 |
TCP |
Speicherknoten |
Speicherknoten |
Cassandra Client-Port. |
9999 |
TCP |
Alle Knoten |
Alle Knoten |
Interner Datenverkehr für mehrere Dienste. Beinhaltet Wartungsverfahren, Kennzahlen und Netzwerkaktualisierungen. |
10226 |
TCP |
Speicherknoten |
Primärer Admin-Knoten |
Wird von StorageGRID Appliances für das Weiterleiten von AutoSupport-Paketen vom E-Series SANtricity System Manager an den primären Admin-Node verwendet. |
10342 |
TCP |
Alle Knoten |
Primärer Admin-Knoten |
Interner Datenverkehr für Installations-, Erweiterungs-, Wiederherstellungs- und andere Wartungsverfahren. |
18000 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten mit ADC |
Interner Datenverkehr des Kontodienstes. |
18001 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten mit ADC |
Interner Datenverkehr der Identity Federation. |
18002 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten |
Interner API-Datenverkehr im Zusammenhang mit Objektprotokollen. |
18003 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten mit ADC |
Interner Datenverkehr der Plattform-Services. |
18017 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten |
Interner Datenverkehr des Data Mover Dienstes für Cloud Storage Pools. |
18019 |
TCP |
Alle Knoten |
Alle Knoten |
Interner Datenverkehr des Chunk-Dienstes für Erasure Coding und Replikation |
18082 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten |
S3-bezogener interner Datenverkehr. |
18086 |
TCP |
Alle Knoten |
Speicherknoten |
Interner Datenverkehr im Zusammenhang mit dem LDR Service. |
18200 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten |
Zusätzliche Statistiken zu Client-Anfragen. |
19000 |
TCP |
Admin-/Storage-Nodes |
Speicherknoten mit ADC |
Interner Datenverkehr des Keystone-Dienstes. |