Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Communications externes pour StorageGRID

Les clients doivent communiquer avec les nœuds de la grille pour ingérer et récupérer du contenu. Les ports utilisés dépendent des protocoles de stockage d'objets choisis. Ces ports doivent être accessibles au client.

Accès restreint aux ports

Si les politiques de réseau de l'entreprise restreignent l'accès à l'un des ports, vous pouvez effectuer l'une des actions suivantes :

  • Utilisez "points de terminaison de l'équilibreur de charge" pour autoriser l'accès aux ports définis par l'utilisateur.

  • Réaffectez les ports lors du déploiement des nœuds. Cependant, vous ne devez pas réaffecter les points de terminaison du load balancer. Consultez les informations concernant la réaffectation des ports pour votre nœud StorageGRID :

Remarque La prise en charge du remappage des ports est obsolète et sera supprimée dans une prochaine version. Pour supprimer les ports remappés, consultez "Supprimez les réaffectations de ports sur les appliances StorageGRID" ou "Supprimez les redirections de ports sur les hôtes physiques".

Ports utilisés pour les communications externes

Le tableau suivant présente les ports utilisés pour le trafic entrant dans les nœuds.

Remarque Cette liste n'inclut pas les ports qui pourraient être configurés comme "points de terminaison de l'équilibreur de charge".
Port TCP ou UDP Protocole Depuis À Détails

22

TCP

SSH

Ordinateur portable de service

Tous les nœuds

L'accès SSH ou à la console est requis pour les procédures comportant des étapes en console. Vous pouvez également utiliser le port 2022 au lieu du port 22.

Remarque : Ce port est uniquement requis lorsque vous devez activer l’accès SSH pour certaines opérations de maintenance.

25

TCP

SMTP

Nœuds d'administration

Serveur de messagerie

Utilisé pour les alertes et les communications par e-mail basées sur AutoSupport. Vous pouvez remplacer le paramètre de port par défaut de 25 à l’aide de la page Serveurs de messagerie.

53

TCP/UDP

serveur DNS

Tous les nœuds

Serveurs DNS

Utilisé pour le serveur DNS.

67

UDP

DHCP

Tous les nœuds

Service DHCP

Utilisé en option pour prendre en charge la configuration réseau basée sur DHCP. Le service dhclient ne s'exécute pas pour les grilles configurées statiquement.

68

UDP

DHCP

Service DHCP

Tous les nœuds

Utilisé en option pour la configuration réseau basée sur DHCP. Le service dhclient ne fonctionne pas pour les grilles qui utilisent des adresses IP statiques.

80

TCP

HTTP

Navigateur

Nœuds d'administration

Le port 80 redirige vers le port 443 pour l’interface utilisateur du nœud Admin.

80

TCP

HTTP

Navigateur

Appliances

Le port 80 est redirigé vers le port 8443 pour le programme d'installation de l'appliance StorageGRID.

80

TCP

HTTP

Nœuds de stockage avec ADC

AWS

Utilisé pour les messages des services de plateforme envoyés à AWS ou à d'autres services externes utilisant HTTP. Les locataires peuvent remplacer la valeur par défaut du port HTTP, qui est 80, lors de la création d'un point de terminaison.

80

TCP

HTTP

Nœuds de stockage

AWS

Les requêtes des Cloud Storage Pools sont envoyées aux cibles AWS utilisant HTTP. Les administrateurs de grille peuvent remplacer la valeur par défaut du port HTTP (80) lors de la configuration d’un Cloud Storage Pool.

123

UDP

NTP

Nœuds NTP principaux

NTP externe

Service de protocole de temps réseau (NTP). Les nœuds sélectionnés comme sources NTP principales synchronisent également leurs horloges avec les sources de temps NTP externes.

161

TCP/UDP

SNMP

Client SNMP

Tous les nœuds

Utilisé pour l'interrogation SNMP. Tous les nœuds fournissent des informations de base ; les Admin Nodes fournissent également des données d'alerte. Par défaut, le port UDP 161 est utilisé lors de la configuration.

Remarque : Ce port est requis et n’est ouvert sur le pare-feu du nœud que si SNMP est configuré. Si vous prévoyez d’utiliser SNMP, vous pouvez configurer des ports alternatifs.

Remarque : Pour plus d’informations sur l’utilisation du protocole SNMP avec StorageGRID, veuillez contacter votre représentant commercial NetApp.

162

TCP/UDP

Notifications SNMP

Tous les nœuds

Destinations de notification

Les notifications et traps SNMP sortants utilisent par défaut le port UDP 162.

Remarque : Ce port est requis uniquement si SNMP est activé et que des destinations de notification sont configurées. Si vous prévoyez d’utiliser SNMP, vous pouvez configurer des ports alternatifs.

Remarque : Pour plus d’informations sur l’utilisation du protocole SNMP avec StorageGRID, veuillez contacter votre représentant commercial NetApp.

389

TCP/UDP

LDAP

Nœuds de stockage avec ADC

Active Directory/LDAP

Utilisé pour se connecter à un serveur Active Directory ou LDAP pour la fédération d'identités.

443

TCP

HTTPS

Navigateur

Nœuds d'administration

Utilisé par les navigateurs Web et les clients API de gestion pour accéder au Grid Manager et au Tenant Manager.

Remarque : Si vous fermez les ports 443 ou 8443 de Grid Manager, tous les utilisateurs actuellement connectés à un port bloqué, y compris vous-même, perdront l’accès à Grid Manager, sauf si leur adresse IP a été ajoutée à la liste des adresses privilégiées. Reportez-vous à "Configurer les contrôles du pare-feu" pour configurer les adresses IP privilégiées.

443

TCP

HTTPS

Nœuds d'administration

Active Directory

Utilisé par les nœuds d'administration se connectant à Active Directory si l'authentification unique (SSO) est activée.

443

TCP

HTTPS

Nœuds de stockage avec ADC

AWS

Utilisé pour les messages des services de plateforme envoyés à AWS ou à d'autres services externes utilisant HTTPS. Les locataires peuvent remplacer la valeur par défaut du port HTTP, 443, lors de la création d'un point de terminaison.

443

TCP

HTTPS

Nœuds de stockage

AWS

Les requêtes des Cloud Storage Pools sont envoyées aux cibles AWS utilisant HTTPS. Les administrateurs de grille peuvent remplacer le port HTTPS par défaut 443 lors de la configuration d'un Cloud Storage Pool.

5353

UDP

mDNS

Tous les nœuds

Tous les nœuds

Fournit le service DNS multicast (mDNS) utilisé pour les changements d'adresse IP sur l'ensemble de la grille et pour la découverte du nœud d'administration principal lors de l'installation, de l'extension et de la récupération.

Remarque : La configuration de ce port est facultative.

5696

TCP

KMIP

Appareil

KMS

Le trafic externe du protocole d'interopérabilité de gestion des clés (KMIP) provenant des appliances configurées pour le chiffrement des nœuds vers le serveur de gestion des clés (KMS), sauf si un port différent est spécifié sur la page de configuration KMS de l'installateur d'appliance StorageGRID.

8443

TCP

HTTPS

Navigateur

Nœuds d'administration

Facultatif. Utilisé par les navigateurs web et les clients de l'API de gestion pour accéder au Grid Manager. Peut être utilisé pour séparer les communications entre le Grid Manager et le Tenant Manager.

Remarque : Si vous fermez les ports 443 ou 8443 de Grid Manager, tous les utilisateurs actuellement connectés à un port bloqué, y compris vous, perdent l’accès à Grid Manager, sauf si leur adresse IP a été ajoutée à la liste des adresses privilégiées. Reportez-vous à "Configurer les contrôles du pare-feu" pour configurer les adresses IP privilégiées.

8443

TCP

HTTPS

Navigateur

Appliances

Utilisé par les navigateurs web et les clients API de gestion pour accéder à l'installateur de l'appliance StorageGRID.

Remarque : Le port 443 est redirigé vers le port 8443 pour le StorageGRID Appliance Installer.

9022

TCP

SSH

Ordinateur portable de service

Appliances

Permet d'accéder aux appliances StorageGRID en mode de préconfiguration à des fins de support et de dépannage. Ce port n'a pas besoin d'être accessible entre les nœuds du grid ni pendant le fonctionnement normal.

9091

TCP

HTTPS

Service Grafana externe

Nœuds d'administration

Utilisé par les services Grafana externes pour un accès sécurisé au service Prometheus de StorageGRID.

Remarque : Ce port est requis uniquement si l’accès Prometheus basé sur un certificat est activé.

9092

TCP

Kafka

Nœuds de stockage avec ADC

Cluster Kafka

Utilisé pour les messages des services de plateforme envoyés à un cluster Kafka. Les locataires peuvent remplacer la valeur par défaut du port Kafka (9092) lors de la création d’un point de terminaison.

9443

TCP

HTTPS

Navigateur

Nœuds d'administration

Facultatif. Utilisé par les navigateurs web et les clients de l'API de gestion pour accéder au Gestionnaire de locataires. Peut être utilisé pour séparer les communications entre le Gestionnaire de grille et le Gestionnaire de locataires.

18082

TCP

HTTPS

Clients S3

Nœuds de stockage

Trafic client S3 directement vers les nœuds de stockage (HTTPS).

18084

TCP

HTTP

Clients S3

Nœuds de stockage

Trafic client S3 directement vers les nœuds de stockage (HTTP).

23000-23999

TCP

HTTPS

Tous les nœuds de la grille source pour la réplication inter-grilles

Nœuds d'administration et nœuds de passerelle sur la grille de destination pour la réplication inter-grilles

Cette plage de ports est réservée aux connexions de fédération de grid. Les deux grid d'une même connexion utilisent le même port.