Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Comunicaciones externas para StorageGRID

Los clientes deben comunicarse con los nodos de la red para cargar y recuperar contenido. Los puertos utilizados dependen de los protocolos de almacenamiento de objetos elegidos. Estos puertos deben ser accesibles para el cliente.

Acceso restringido a los puertos

Si las políticas de red empresarial restringen el acceso a alguno de los puertos, puedes realizar una de las siguientes acciones:

  • Utiliza "puntos de conexión del equilibrador de carga" para permitir el acceso a los puertos definidos por el usuario.

  • Reasigna los puertos al implementar nodos. Sin embargo, no debes reasignar los puntos finales del equilibrador de carga. Consulta la información sobre la reasignación de puertos para tu nodo de StorageGRID:

Nota La compatibilidad con la reasignación de puertos está obsoleta y se eliminará en una futura versión. Para eliminar los puertos reasignados, consulta "Eliminar las reasignaciones de puertos en los dispositivos StorageGRID" o "Eliminar las reasignaciones de puertos en los hosts bare metal".

Puertos utilizados para las comunicaciones externas

La siguiente tabla muestra los puertos utilizados para el tráfico entrante en los nodos.

Nota Esta lista no incluye los puertos que podrían estar configurados como "puntos de conexión del equilibrador de carga".
Puerto TCP o UDP Protocolo De A Detalles

22

TCP

SSH

${post_edited_translations.segment}

Todos los nodos

Se requiere acceso SSH o a la consola para los procedimientos que incluyen pasos que se realizan en la consola. Opcionalmente, puedes usar el puerto 2022 en lugar del 22.

Nota: Este puerto solo es necesario cuando necesitas habilitar el acceso SSH para ciertas operaciones de mantenimiento.

25

TCP

SMTP

Nodos de administración

Servidor de correo electrónico

Se utiliza para alertas y para AutoSupport por correo electrónico. Puedes cambiar la configuración predeterminada del puerto 25 desde la página Servidores de correo electrónico.

53

TCP/ UDP

DNS

Todos los nodos

Servidores DNS

Se usa para DNS.

67

UDP

DHCP

Todos los nodos

Servicio DHCP

Se utiliza de forma opcional para admitir la configuración de red basada en DHCP. El servicio dhclient no se ejecuta en grids configurados de forma estática.

68

UDP

DHCP

Servicio DHCP

Todos los nodos

Se utiliza de forma opcional para admitir la configuración de red basada en DHCP. El servicio dhclient no se ejecuta para grids que usan direcciones IP estáticas.

80

TCP

HTTP

Explorador

Nodos de administración

El puerto 80 redirige al puerto 443 para la interfaz de usuario del nodo de administración.

80

TCP

HTTP

Explorador

${post_edited_translations.segment}

El puerto 80 redirige al puerto 8443 para el instalador de StorageGRID Appliance.

80

TCP

HTTP

Nodos de almacenamiento con ADC

AWS

Se utiliza para los mensajes de servicios de plataforma enviados a AWS u otros servicios externos que utilizan HTTP. Los inquilinos pueden modificar la configuración predeterminada del puerto HTTP de 80 al crear un endpoint.

80

TCP

HTTP

Nodos de almacenamiento

AWS

Las solicitudes de Cloud Storage Pools se envían a destinos de AWS que usan HTTP. Los administradores del grid pueden anular la configuración predeterminada del puerto HTTP de 80 al configurar un Cloud Storage Pool.

123

UDP

NTP

Nodos NTP primarios

NTP externo

Servicio de protocolo de tiempo de red (NTP). Los nodos seleccionados como fuentes NTP primarias también sincronizan la hora de sus relojes con las fuentes de tiempo NTP externas.

161

TCP/ UDP

SNMP

Cliente SNMP

Todos los nodos

Se utiliza para el sondeo SNMP. Todos los nodos proporcionan información básica; los nodos de administración también proporcionan datos de alertas. Por defecto, utiliza el puerto UDP 161 cuando se configura.

Nota: Este puerto solo es necesario y solo se abre en el cortafuegos del nodo si se ha configurado SNMP. Si planeas usar SNMP, puedes configurar puertos alternativos.

Nota: Para obtener información sobre el uso de SNMP con StorageGRID, ponte en contacto con tu representante de cuenta de NetApp.

162

TCP/ UDP

Notificaciones SNMP

Todos los nodos

Destinatarios de las notificaciones

Las notificaciones y traps SNMP salientes usan por defecto el puerto UDP 162.

Nota: Este puerto solo es necesario si SNMP está habilitado y se han configurado los destinos de notificación. Si planeas usar SNMP, puedes configurar puertos alternativos.

Nota: Para obtener información sobre el uso de SNMP con StorageGRID, ponte en contacto con tu representante de cuenta de NetApp.

389

TCP/ UDP

LDAP

Nodos de almacenamiento con ADC

Active Directory/LDAP

Se utiliza para conectarse a un servidor de Active Directory o LDAP para la federación de identidades.

443

TCP

HTTPS

Explorador

Nodos de administración

Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Grid Manager y al Tenant Manager.

Nota: Si cierras los puertos 443 u 8443 de Grid Manager, cualquier usuario que esté conectado en ese momento a un puerto bloqueado, incluido tú, perderá el acceso a Grid Manager a menos que su dirección IP se haya añadido a la lista de direcciones privilegiadas. Consulta "Configura los controles del cortafuegos" para configurar las direcciones IP privilegiadas.

443

TCP

HTTPS

Nodos de administración

Active Directory

Lo utilizan los nodos de administración que se conectan a Active Directory si está habilitado el inicio de sesión único (SSO).

443

TCP

HTTPS

Nodos de almacenamiento con ADC

AWS

Se utiliza para los mensajes de servicios de plataforma enviados a AWS u otros servicios externos que utilizan HTTPS. Los inquilinos pueden modificar la configuración predeterminada del puerto HTTP de 443 al crear un endpoint.

443

TCP

HTTPS

Nodos de almacenamiento

AWS

Las solicitudes de Cloud Storage Pools se envían a destinos de AWS que usan HTTPS. Los administradores de grid pueden sobrescribir la configuración predeterminada del puerto HTTPS de 443 al configurar un Cloud Storage Pool.

5353

UDP

mDNS

Todos los nodos

Todos los nodos

Proporciona el servicio DNS multicast (mDNS) que se usa para los cambios de IP en toda la grid y para la detección del nodo de administración principal durante la instalación, expansión y recuperación.

Nota: Configurar este puerto es opcional.

5696

TCP

KMIP

Dispositivo

KMS

Tráfico externo del Protocolo de Interoperabilidad de Gestión de Claves (KMIP) desde los dispositivos configurados para el cifrado de nodos hacia el Key Management Server (KMS), a menos que se especifique un puerto diferente en la página de configuración del KMS del StorageGRID Appliance Installer.

8443

TCP

HTTPS

Explorador

Nodos de administración

Opcional. Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Grid Manager. Se puede usar para separar las comunicaciones entre Grid Manager y Tenant Manager.

Nota: Si cierras los puertos 443 u 8443 de Grid Manager, cualquier usuario que esté conectado en ese momento a un puerto bloqueado, incluido tú, pierde el acceso a Grid Manager a menos que su dirección IP se haya añadido a la lista de direcciones privilegiadas. Consulta "Configura los controles del cortafuegos" para configurar las direcciones IP privilegiadas.

8443

TCP

HTTPS

Explorador

${post_edited_translations.segment}

Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al instalador de StorageGRID Appliance.

Nota: El puerto 443 redirige al puerto 8443 para el instalador de StorageGRID Appliance.

9022

TCP

SSH

${post_edited_translations.segment}

${post_edited_translations.segment}

Permite el acceso a los dispositivos StorageGRID en modo de preconfiguración para soporte y solución de problemas. No es necesario que este puerto esté accesible entre los nodos de la cuadrícula ni durante las operaciones normales.

9091

TCP

HTTPS

Servicio externo de Grafana

Nodos de administración

Lo utilizan los servicios externos de Grafana para acceder de forma segura al servicio Prometheus de StorageGRID.

Nota: Este puerto solo es necesario si se ha habilitado el acceso a Prometheus mediante certificado.

9092

TCP

Kafka

Nodos de almacenamiento con ADC

Clúster de Kafka

Se utiliza para los mensajes de servicios de plataforma enviados a un clúster de Kafka. Los inquilinos pueden modificar la configuración predeterminada del puerto de Kafka de 9092 al crear un endpoint.

9443

TCP

HTTPS

Explorador

Nodos de administración

Opcional. Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Tenant Manager. Se puede usar para separar las comunicaciones entre Grid Manager y Tenant Manager.

18082

TCP

HTTPS

Clientes de S3

Nodos de almacenamiento

El tráfico del cliente S3 va directamente a los nodos de almacenamiento (HTTPS).

18084

TCP

HTTP

Clientes de S3

Nodos de almacenamiento

Tráfico del cliente S3 directamente a los nodos de almacenamiento (HTTP).

23000-23999

TCP

HTTPS

Todos los nodos de la red de origen para la replicación entre redes

Nodos de administración y nodos de pasarela en la grid de destino para la replicación entre grids

Este rango de puertos está reservado para las conexiones de federación de grids. Ambos grids en una conexión usan el mismo puerto.