Comunicaciones externas para StorageGRID
Los clientes deben comunicarse con los nodos de la red para cargar y recuperar contenido. Los puertos utilizados dependen de los protocolos de almacenamiento de objetos elegidos. Estos puertos deben ser accesibles para el cliente.
Acceso restringido a los puertos
Si las políticas de red empresarial restringen el acceso a alguno de los puertos, puedes realizar una de las siguientes acciones:
-
Utiliza "puntos de conexión del equilibrador de carga" para permitir el acceso a los puertos definidos por el usuario.
-
Reasigna los puertos al implementar nodos. Sin embargo, no debes reasignar los puntos finales del equilibrador de carga. Consulta la información sobre la reasignación de puertos para tu nodo de StorageGRID:
|
|
La compatibilidad con la reasignación de puertos está obsoleta y se eliminará en una futura versión. Para eliminar los puertos reasignados, consulta "Eliminar las reasignaciones de puertos en los dispositivos StorageGRID" o "Eliminar las reasignaciones de puertos en los hosts bare metal". |
Puertos utilizados para las comunicaciones externas
La siguiente tabla muestra los puertos utilizados para el tráfico entrante en los nodos.
|
|
Esta lista no incluye los puertos que podrían estar configurados como "puntos de conexión del equilibrador de carga". |
| Puerto | TCP o UDP | Protocolo | De | A | Detalles |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
${post_edited_translations.segment} |
Todos los nodos |
Se requiere acceso SSH o a la consola para los procedimientos que incluyen pasos que se realizan en la consola. Opcionalmente, puedes usar el puerto 2022 en lugar del 22. Nota: Este puerto solo es necesario cuando necesitas habilitar el acceso SSH para ciertas operaciones de mantenimiento. |
25 |
TCP |
SMTP |
Nodos de administración |
Servidor de correo electrónico |
Se utiliza para alertas y para AutoSupport por correo electrónico. Puedes cambiar la configuración predeterminada del puerto 25 desde la página Servidores de correo electrónico. |
53 |
TCP/ UDP |
DNS |
Todos los nodos |
Servidores DNS |
Se usa para DNS. |
67 |
UDP |
DHCP |
Todos los nodos |
Servicio DHCP |
Se utiliza de forma opcional para admitir la configuración de red basada en DHCP. El servicio dhclient no se ejecuta en grids configurados de forma estática. |
68 |
UDP |
DHCP |
Servicio DHCP |
Todos los nodos |
Se utiliza de forma opcional para admitir la configuración de red basada en DHCP. El servicio dhclient no se ejecuta para grids que usan direcciones IP estáticas. |
80 |
TCP |
HTTP |
Explorador |
Nodos de administración |
El puerto 80 redirige al puerto 443 para la interfaz de usuario del nodo de administración. |
80 |
TCP |
HTTP |
Explorador |
${post_edited_translations.segment} |
El puerto 80 redirige al puerto 8443 para el instalador de StorageGRID Appliance. |
80 |
TCP |
HTTP |
Nodos de almacenamiento con ADC |
AWS |
Se utiliza para los mensajes de servicios de plataforma enviados a AWS u otros servicios externos que utilizan HTTP. Los inquilinos pueden modificar la configuración predeterminada del puerto HTTP de 80 al crear un endpoint. |
80 |
TCP |
HTTP |
Nodos de almacenamiento |
AWS |
Las solicitudes de Cloud Storage Pools se envían a destinos de AWS que usan HTTP. Los administradores del grid pueden anular la configuración predeterminada del puerto HTTP de 80 al configurar un Cloud Storage Pool. |
123 |
UDP |
NTP |
Nodos NTP primarios |
NTP externo |
Servicio de protocolo de tiempo de red (NTP). Los nodos seleccionados como fuentes NTP primarias también sincronizan la hora de sus relojes con las fuentes de tiempo NTP externas. |
161 |
TCP/ UDP |
SNMP |
Cliente SNMP |
Todos los nodos |
Se utiliza para el sondeo SNMP. Todos los nodos proporcionan información básica; los nodos de administración también proporcionan datos de alertas. Por defecto, utiliza el puerto UDP 161 cuando se configura. Nota: Este puerto solo es necesario y solo se abre en el cortafuegos del nodo si se ha configurado SNMP. Si planeas usar SNMP, puedes configurar puertos alternativos. Nota: Para obtener información sobre el uso de SNMP con StorageGRID, ponte en contacto con tu representante de cuenta de NetApp. |
162 |
TCP/ UDP |
Notificaciones SNMP |
Todos los nodos |
Destinatarios de las notificaciones |
Las notificaciones y traps SNMP salientes usan por defecto el puerto UDP 162. Nota: Este puerto solo es necesario si SNMP está habilitado y se han configurado los destinos de notificación. Si planeas usar SNMP, puedes configurar puertos alternativos. Nota: Para obtener información sobre el uso de SNMP con StorageGRID, ponte en contacto con tu representante de cuenta de NetApp. |
389 |
TCP/ UDP |
LDAP |
Nodos de almacenamiento con ADC |
Active Directory/LDAP |
Se utiliza para conectarse a un servidor de Active Directory o LDAP para la federación de identidades. |
443 |
TCP |
HTTPS |
Explorador |
Nodos de administración |
Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Grid Manager y al Tenant Manager. Nota: Si cierras los puertos 443 u 8443 de Grid Manager, cualquier usuario que esté conectado en ese momento a un puerto bloqueado, incluido tú, perderá el acceso a Grid Manager a menos que su dirección IP se haya añadido a la lista de direcciones privilegiadas. Consulta "Configura los controles del cortafuegos" para configurar las direcciones IP privilegiadas. |
443 |
TCP |
HTTPS |
Nodos de administración |
Active Directory |
Lo utilizan los nodos de administración que se conectan a Active Directory si está habilitado el inicio de sesión único (SSO). |
443 |
TCP |
HTTPS |
Nodos de almacenamiento con ADC |
AWS |
Se utiliza para los mensajes de servicios de plataforma enviados a AWS u otros servicios externos que utilizan HTTPS. Los inquilinos pueden modificar la configuración predeterminada del puerto HTTP de 443 al crear un endpoint. |
443 |
TCP |
HTTPS |
Nodos de almacenamiento |
AWS |
Las solicitudes de Cloud Storage Pools se envían a destinos de AWS que usan HTTPS. Los administradores de grid pueden sobrescribir la configuración predeterminada del puerto HTTPS de 443 al configurar un Cloud Storage Pool. |
5353 |
UDP |
mDNS |
Todos los nodos |
Todos los nodos |
Proporciona el servicio DNS multicast (mDNS) que se usa para los cambios de IP en toda la grid y para la detección del nodo de administración principal durante la instalación, expansión y recuperación. Nota: Configurar este puerto es opcional. |
5696 |
TCP |
KMIP |
Dispositivo |
KMS |
Tráfico externo del Protocolo de Interoperabilidad de Gestión de Claves (KMIP) desde los dispositivos configurados para el cifrado de nodos hacia el Key Management Server (KMS), a menos que se especifique un puerto diferente en la página de configuración del KMS del StorageGRID Appliance Installer. |
8443 |
TCP |
HTTPS |
Explorador |
Nodos de administración |
Opcional. Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Grid Manager. Se puede usar para separar las comunicaciones entre Grid Manager y Tenant Manager. Nota: Si cierras los puertos 443 u 8443 de Grid Manager, cualquier usuario que esté conectado en ese momento a un puerto bloqueado, incluido tú, pierde el acceso a Grid Manager a menos que su dirección IP se haya añadido a la lista de direcciones privilegiadas. Consulta "Configura los controles del cortafuegos" para configurar las direcciones IP privilegiadas. |
8443 |
TCP |
HTTPS |
Explorador |
${post_edited_translations.segment} |
Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al instalador de StorageGRID Appliance. Nota: El puerto 443 redirige al puerto 8443 para el instalador de StorageGRID Appliance. |
9022 |
TCP |
SSH |
${post_edited_translations.segment} |
${post_edited_translations.segment} |
Permite el acceso a los dispositivos StorageGRID en modo de preconfiguración para soporte y solución de problemas. No es necesario que este puerto esté accesible entre los nodos de la cuadrícula ni durante las operaciones normales. |
9091 |
TCP |
HTTPS |
Servicio externo de Grafana |
Nodos de administración |
Lo utilizan los servicios externos de Grafana para acceder de forma segura al servicio Prometheus de StorageGRID. Nota: Este puerto solo es necesario si se ha habilitado el acceso a Prometheus mediante certificado. |
9092 |
TCP |
Kafka |
Nodos de almacenamiento con ADC |
Clúster de Kafka |
Se utiliza para los mensajes de servicios de plataforma enviados a un clúster de Kafka. Los inquilinos pueden modificar la configuración predeterminada del puerto de Kafka de 9092 al crear un endpoint. |
9443 |
TCP |
HTTPS |
Explorador |
Nodos de administración |
Opcional. Lo utilizan los navegadores web y los clientes de la API de gestión para acceder al Tenant Manager. Se puede usar para separar las comunicaciones entre Grid Manager y Tenant Manager. |
18082 |
TCP |
HTTPS |
Clientes de S3 |
Nodos de almacenamiento |
El tráfico del cliente S3 va directamente a los nodos de almacenamiento (HTTPS). |
18084 |
TCP |
HTTP |
Clientes de S3 |
Nodos de almacenamiento |
Tráfico del cliente S3 directamente a los nodos de almacenamiento (HTTP). |
23000-23999 |
TCP |
HTTPS |
Todos los nodos de la red de origen para la replicación entre redes |
Nodos de administración y nodos de pasarela en la grid de destino para la replicación entre grids |
Este rango de puertos está reservado para las conexiones de federación de grids. Ambos grids en una conexión usan el mismo puerto. |