Networking und Ports für Plattform-Services und Cloud Storage-Pools
Wenn Sie Vorhaben, StorageGRID Plattform-Services oder Cloud-Storage-Pools zu verwenden, müssen Sie Grid-Netzwerke und Firewalls konfigurieren, um sicherzustellen, dass die Ziel-Endpunkte erreicht werden können.
Networking für Plattform-Services
Wie in und beschrieben"Management von Plattform-Services für Mandanten""Management von Plattform-Services", umfassen Plattformservices externe Dienste, die Suchintegration, Ereignisbenachrichtigung und CloudMirror-Replikation bieten.
Plattform-Services benötigen Zugriff von Storage-Nodes, die den StorageGRID ADC-Service für die externen Service-Endpunkte hosten. Beispiele für die Bereitstellung des Zugriffs:
-
Konfigurieren Sie auf den Speicherknoten mit ADC-Diensten eindeutige Admin-Netzwerke mit AESL-Einträgen, die zu den Ziel-Endpunkten weiterleiten.
-
Verlassen Sie sich auf die Standardroute, die von einem Client-Netzwerk bereitgestellt wird. Wenn Sie die Standardroute verwenden, können Sie die verwenden"Nicht vertrauenswürdige Client-Netzwerkfunktion", um eingehende Verbindungen zu beschränken.
Netzwerk für Cloud-Storage-Pools
Cloud Storage Pools erfordern ebenfalls Zugriff von den Storage Nodes auf die Endpunkte des verwendeten externen Dienstes, wie beispielsweise Amazon S3 Glacier oder Microsoft Azure Blob Storage. Weitere Informationen sind unter "Was ist ein Cloud-Storage-Pool" zu finden.
Ports für Plattform-Services und Cloud-Storage-Pools
Standardmäßig verwenden Plattform-Services und Cloud-Storage-Pool-Kommunikation die folgenden Ports:
-
80: Für Endpunkt-URIs, die mit beginnen
http -
443: Für Endpunkt-URIs, die mit beginnen
https
Ein anderer Port kann angegeben werden, wenn der Endpunkt erstellt oder bearbeitet wird. Siehe "Referenz für Netzwerk-Ports".
Wenn Sie einen nicht transparenten Proxy-Server verwenden, müssen Sie auch "Konfigurieren Sie Speicher-Proxy-Einstellungen"zulassen, dass Nachrichten an externe Endpunkte wie z. B. einen Endpunkt im Internet gesendet werden.
VLANs und Plattform-Services und Cloud-Storage-Pools
VLAN-Netzwerke können nicht für Plattformservices oder Cloud Storage-Pools verwendet werden. Die Zielendpunkte müssen über das Raster, den Administrator oder das Client-Netzwerk erreichbar sein.