Communications externes pour StorageGRID
Les clients doivent communiquer avec les nœuds de la grille pour ingérer et récupérer du contenu. Les ports utilisés dépendent des protocoles de stockage d'objets choisis. Ces ports doivent être accessibles au client.
Accès restreint aux ports
Si les politiques de réseau de l'entreprise restreignent l'accès à l'un des ports, vous pouvez effectuer l'une des actions suivantes :
-
Utilisez "points de terminaison de l'équilibreur de charge" pour autoriser l'accès aux ports définis par l'utilisateur.
-
Réaffectez les ports lors du déploiement des nœuds. Cependant, vous ne devez pas réaffecter les points de terminaison du load balancer. Consultez les informations concernant la réaffectation des ports pour votre nœud StorageGRID :
|
|
La prise en charge du remappage des ports est obsolète et sera supprimée dans une prochaine version. Pour supprimer les ports remappés, consultez "Supprimez les réaffectations de ports sur les appliances StorageGRID" ou "Supprimez les redirections de ports sur les hôtes physiques". |
Ports utilisés pour les communications externes
Le tableau suivant présente les ports utilisés pour le trafic entrant dans les nœuds.
|
|
Cette liste n'inclut pas les ports qui pourraient être configurés comme "points de terminaison de l'équilibreur de charge". |
| Port | TCP ou UDP | Protocole | Depuis | À | Détails |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
Ordinateur portable de service |
Tous les nœuds |
L'accès SSH ou à la console est requis pour les procédures comportant des étapes en console. Vous pouvez également utiliser le port 2022 au lieu du port 22. Remarque : Ce port est uniquement requis lorsque vous devez activer l’accès SSH pour certaines opérations de maintenance. |
25 |
TCP |
SMTP |
Nœuds d'administration |
Serveur de messagerie |
Utilisé pour les alertes et les communications par e-mail basées sur AutoSupport. Vous pouvez remplacer le paramètre de port par défaut de 25 à l’aide de la page Serveurs de messagerie. |
53 |
TCP/UDP |
serveur DNS |
Tous les nœuds |
Serveurs DNS |
Utilisé pour le serveur DNS. |
67 |
UDP |
DHCP |
Tous les nœuds |
Service DHCP |
Utilisé en option pour prendre en charge la configuration réseau basée sur DHCP. Le service dhclient ne s'exécute pas pour les grilles configurées statiquement. |
68 |
UDP |
DHCP |
Service DHCP |
Tous les nœuds |
Utilisé en option pour la configuration réseau basée sur DHCP. Le service dhclient ne fonctionne pas pour les grilles qui utilisent des adresses IP statiques. |
80 |
TCP |
HTTP |
Navigateur |
Nœuds d'administration |
Le port 80 redirige vers le port 443 pour l’interface utilisateur du nœud Admin. |
80 |
TCP |
HTTP |
Navigateur |
Appliances |
Le port 80 est redirigé vers le port 8443 pour le programme d'installation de l'appliance StorageGRID. |
80 |
TCP |
HTTP |
Nœuds de stockage avec ADC |
AWS |
Utilisé pour les messages des services de plateforme envoyés à AWS ou à d'autres services externes utilisant HTTP. Les locataires peuvent remplacer la valeur par défaut du port HTTP, qui est 80, lors de la création d'un point de terminaison. |
80 |
TCP |
HTTP |
Nœuds de stockage |
AWS |
Les requêtes des Cloud Storage Pools sont envoyées aux cibles AWS utilisant HTTP. Les administrateurs de grille peuvent remplacer la valeur par défaut du port HTTP (80) lors de la configuration d’un Cloud Storage Pool. |
123 |
UDP |
NTP |
Nœuds NTP principaux |
NTP externe |
Service de protocole de temps réseau (NTP). Les nœuds sélectionnés comme sources NTP principales synchronisent également leurs horloges avec les sources de temps NTP externes. |
161 |
TCP/UDP |
SNMP |
Client SNMP |
Tous les nœuds |
Utilisé pour l'interrogation SNMP. Tous les nœuds fournissent des informations de base ; les Admin Nodes fournissent également des données d'alerte. Par défaut, le port UDP 161 est utilisé lors de la configuration. Remarque : Ce port est requis et n’est ouvert sur le pare-feu du nœud que si SNMP est configuré. Si vous prévoyez d’utiliser SNMP, vous pouvez configurer des ports alternatifs. Remarque : Pour plus d’informations sur l’utilisation du protocole SNMP avec StorageGRID, veuillez contacter votre représentant commercial NetApp. |
162 |
TCP/UDP |
Notifications SNMP |
Tous les nœuds |
Destinations de notification |
Les notifications et traps SNMP sortants utilisent par défaut le port UDP 162. Remarque : Ce port est requis uniquement si SNMP est activé et que des destinations de notification sont configurées. Si vous prévoyez d’utiliser SNMP, vous pouvez configurer des ports alternatifs. Remarque : Pour plus d’informations sur l’utilisation du protocole SNMP avec StorageGRID, veuillez contacter votre représentant commercial NetApp. |
389 |
TCP/UDP |
LDAP |
Nœuds de stockage avec ADC |
Active Directory/LDAP |
Utilisé pour se connecter à un serveur Active Directory ou LDAP pour la fédération d'identités. |
443 |
TCP |
HTTPS |
Navigateur |
Nœuds d'administration |
Utilisé par les navigateurs Web et les clients API de gestion pour accéder au Grid Manager et au Tenant Manager. Remarque : Si vous fermez les ports 443 ou 8443 de Grid Manager, tous les utilisateurs actuellement connectés à un port bloqué, y compris vous-même, perdront l’accès à Grid Manager, sauf si leur adresse IP a été ajoutée à la liste des adresses privilégiées. Reportez-vous à "Configurer les contrôles du pare-feu" pour configurer les adresses IP privilégiées. |
443 |
TCP |
HTTPS |
Nœuds d'administration |
Active Directory |
Utilisé par les nœuds d'administration se connectant à Active Directory si l'authentification unique (SSO) est activée. |
443 |
TCP |
HTTPS |
Nœuds de stockage avec ADC |
AWS |
Utilisé pour les messages des services de plateforme envoyés à AWS ou à d'autres services externes utilisant HTTPS. Les locataires peuvent remplacer la valeur par défaut du port HTTP, 443, lors de la création d'un point de terminaison. |
443 |
TCP |
HTTPS |
Nœuds de stockage |
AWS |
Les requêtes des Cloud Storage Pools sont envoyées aux cibles AWS utilisant HTTPS. Les administrateurs de grille peuvent remplacer le port HTTPS par défaut 443 lors de la configuration d'un Cloud Storage Pool. |
5353 |
UDP |
mDNS |
Tous les nœuds |
Tous les nœuds |
Fournit le service DNS multicast (mDNS) utilisé pour les changements d'adresse IP sur l'ensemble de la grille et pour la découverte du nœud d'administration principal lors de l'installation, de l'extension et de la récupération. Remarque : La configuration de ce port est facultative. |
5696 |
TCP |
KMIP |
Appareil |
KMS |
Le trafic externe du protocole d'interopérabilité de gestion des clés (KMIP) provenant des appliances configurées pour le chiffrement des nœuds vers le serveur de gestion des clés (KMS), sauf si un port différent est spécifié sur la page de configuration KMS de l'installateur d'appliance StorageGRID. |
8443 |
TCP |
HTTPS |
Navigateur |
Nœuds d'administration |
Facultatif. Utilisé par les navigateurs web et les clients de l'API de gestion pour accéder au Grid Manager. Peut être utilisé pour séparer les communications entre le Grid Manager et le Tenant Manager. Remarque : Si vous fermez les ports 443 ou 8443 de Grid Manager, tous les utilisateurs actuellement connectés à un port bloqué, y compris vous, perdent l’accès à Grid Manager, sauf si leur adresse IP a été ajoutée à la liste des adresses privilégiées. Reportez-vous à "Configurer les contrôles du pare-feu" pour configurer les adresses IP privilégiées. |
8443 |
TCP |
HTTPS |
Navigateur |
Appliances |
Utilisé par les navigateurs web et les clients API de gestion pour accéder à l'installateur de l'appliance StorageGRID. Remarque : Le port 443 est redirigé vers le port 8443 pour le StorageGRID Appliance Installer. |
9022 |
TCP |
SSH |
Ordinateur portable de service |
Appliances |
Permet d'accéder aux appliances StorageGRID en mode de préconfiguration à des fins de support et de dépannage. Ce port n'a pas besoin d'être accessible entre les nœuds du grid ni pendant le fonctionnement normal. |
9091 |
TCP |
HTTPS |
Service Grafana externe |
Nœuds d'administration |
Utilisé par les services Grafana externes pour un accès sécurisé au service Prometheus de StorageGRID. Remarque : Ce port est requis uniquement si l’accès Prometheus basé sur un certificat est activé. |
9092 |
TCP |
Kafka |
Nœuds de stockage avec ADC |
Cluster Kafka |
Utilisé pour les messages des services de plateforme envoyés à un cluster Kafka. Les locataires peuvent remplacer la valeur par défaut du port Kafka (9092) lors de la création d’un point de terminaison. |
9443 |
TCP |
HTTPS |
Navigateur |
Nœuds d'administration |
Facultatif. Utilisé par les navigateurs web et les clients de l'API de gestion pour accéder au Gestionnaire de locataires. Peut être utilisé pour séparer les communications entre le Gestionnaire de grille et le Gestionnaire de locataires. |
18082 |
TCP |
HTTPS |
Clients S3 |
Nœuds de stockage |
Trafic client S3 directement vers les nœuds de stockage (HTTPS). |
18084 |
TCP |
HTTP |
Clients S3 |
Nœuds de stockage |
Trafic client S3 directement vers les nœuds de stockage (HTTP). |
23000-23999 |
TCP |
HTTPS |
Tous les nœuds de la grille source pour la réplication inter-grilles |
Nœuds d'administration et nœuds de passerelle sur la grille de destination pour la réplication inter-grilles |
Cette plage de ports est réservée aux connexions de fédération de grid. Les deux grid d'une même connexion utilisent le même port. |