Communications internes entre les nœuds de la grille pour StorageGRID
Le pare-feu interne de StorageGRID autorise les connexions entrantes sur des ports spécifiques du réseau Grid. Les connexions sont également acceptées sur les ports définis par les points de terminaison de l'équilibreur de charge.
|
|
NetApp recommande d'activer le protocole Internet Control Message Protocol (ICMP) entre les nœuds de la grille. Autoriser le trafic ICMP peut améliorer les performances de basculement lorsqu'un nœud de la grille est injoignable. |
Outre ICMP et les ports mentionnés dans le tableau, StorageGRID utilise le protocole Virtual Router Redundancy Protocol (VRRP). VRRP est un protocole Internet qui utilise le numéro de protocole IP 112. StorageGRID utilise VRRP uniquement en mode unicast. VRRP est requis uniquement si "groupes à haute disponibilité" sont configurés.
Directives pour les nœuds basés sur Linux
Si les politiques réseau de l'entreprise restreignent l'accès à l'un de ces ports, vous pouvez remapper les ports lors du délai de déploiement à l'aide d'un paramètre de fichier de configuration de déploiement. Pour plus d'informations sur le remappage des ports et les paramètres de fichier de configuration de déploiement, consultez "Installer StorageGRID sur des nœuds logiciels".
|
|
La prise en charge du remappage des ports est obsolète et sera supprimée dans une prochaine version. Pour supprimer les ports remappés, consultez "Supprimez les redirections de ports sur les hôtes physiques". |
Directives pour les nœuds basés sur VMware
Configurez les ports suivants uniquement si vous devez définir des restrictions de pare-feu qui sont externes au réseau VMware.
Si les politiques réseau de l'entreprise restreignent l'accès à l'un de ces ports, vous pouvez réaffecter les ports lors du déploiement des nœuds à l'aide du client Web VMware vSphere, ou en utilisant un paramètre de fichier de configuration lors de l'automatisation du déploiement des nœuds de la grille. Pour plus d'informations sur la réaffectation des ports et les paramètres de configuration du déploiement, consultez les instructions pour "installation de StorageGRID sur VMware".
|
|
La prise en charge du remappage des ports est obsolète et sera supprimée dans une prochaine version. Pour supprimer les ports remappés, consultez "Supprimez les redirections de ports sur les hôtes physiques". |
Directives pour les nœuds d'appliance
Si les politiques de réseau de l'entreprise restreignent l'accès à l'un de ces ports, vous pouvez remapper les ports à l'aide de l'installateur de l'appliance StorageGRID. Voir "Facultatif : remapper les ports réseau de l’appliance".
|
|
La prise en charge du remappage des ports est obsolète et sera supprimée dans une prochaine version. Pour supprimer les ports remappés, consultez "Supprimez les réaffectations de ports sur les appliances StorageGRID". |
Ports internes de StorageGRID
| Port | TCP ou UDP | Depuis | À | Détails |
|---|---|---|---|---|
22 |
TCP |
${post_edited_translations.segment} |
Tous les nœuds |
Pour les procédures de maintenance, le nœud d'administration principal doit pouvoir communiquer avec tous les autres nœuds via SSH sur le port 22. Autoriser le trafic SSH provenant d'autres nœuds est facultatif. |
80 |
TCP |
Appliances |
${post_edited_translations.segment} |
Utilisé par les appliances StorageGRID pour communiquer avec le nœud d'administration principal afin de démarrer l'installation. |
123 |
UDP |
Tous les nœuds |
Tous les nœuds |
Service de protocole de temps réseau (NTP). Chaque nœud synchronise son heure avec tous les autres nœuds à l'aide de NTP. |
443 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Utilisé pour communiquer l'état au nœud d'administration principal pendant l'installation et d'autres procédures de maintenance. |
1055 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Trafic interne pour les procédures d'installation, d'expansion, de récupération et autres opérations de maintenance. |
1139 |
TCP |
Nœuds de stockage |
Nœuds de stockage |
Trafic interne entre les nœuds de stockage. |
1501 |
TCP |
Tous les nœuds |
Nœuds de stockage avec ADC |
Rapports, audit et configuration du trafic interne. |
1502 |
TCP |
Tous les nœuds |
Nœuds de stockage |
Trafic interne lié à S3. |
1504 |
TCP |
Tous les nœuds |
Nœuds d'administration |
Reporting du service NMS et configuration du trafic interne. |
1505 |
TCP |
Tous les nœuds |
Nœuds d'administration |
Trafic interne du service AMS. |
1506 |
TCP |
Tous les nœuds |
Tous les nœuds |
Statut du serveur trafic interne. |
1507 |
TCP |
Tous les nœuds |
Nœuds de passerelle |
Trafic interne de l'équilibreur de charge. |
1508 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Gestion du trafic interne de la configuration. |
1511 |
TCP |
Tous les nœuds |
Nœuds de stockage |
Trafic interne des métadonnées. |
5353 |
UDP |
Tous les nœuds |
Tous les nœuds |
Fournit le service DNS multicast (mDNS) utilisé pour les changements d'adresse IP sur l'ensemble de la grille et pour la découverte du nœud d'administration principal lors de l'installation, de l'extension et de la récupération. Remarque : La configuration de ce port est facultative. |
7001 |
TCP |
Nœuds de stockage |
Nœuds de stockage |
Communication TLS inter-nœuds du cluster Cassandra. |
7443 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Trafic interne pour l'installation, l'expansion, la récupération, les autres procédures de maintenance et le signalement des erreurs. |
8011 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Trafic interne pour les procédures d'installation, d'expansion, de récupération et autres opérations de maintenance. |
8443 |
TCP |
${post_edited_translations.segment} |
Nœuds d'appliance |
Trafic interne lié à la procédure de mode maintenance. |
9042 |
TCP |
Nœuds de stockage |
Nœuds de stockage |
Port client Cassandra. |
9999 |
TCP |
Tous les nœuds |
Tous les nœuds |
Trafic interne pour plusieurs services. Inclut les procédures de maintenance, les indicateurs et les mises à jour du réseau. |
10226 |
TCP |
Nœuds de stockage |
${post_edited_translations.segment} |
Utilisé par les appliances StorageGRID pour transférer les packages AutoSupport du SANtricity System Manager E-Series vers le nœud d'administration principal. |
10342 |
TCP |
Tous les nœuds |
${post_edited_translations.segment} |
Trafic interne pour les procédures d'installation, d'expansion, de récupération et autres opérations de maintenance. |
18000 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage avec ADC |
Trafic interne du service de compte. |
18001 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage avec ADC |
Trafic interne de la fédération d'identités. |
18002 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage |
Trafic interne de l'API lié aux protocoles d'objets. |
18003 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage avec ADC |
Trafic interne des services de la plateforme. |
18017 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage |
Trafic interne du service Data Mover pour les Cloud Storage Pools. |
18019 |
TCP |
Tous les nœuds |
Tous les nœuds |
Trafic interne du service de blocs pour le code d'effacement et la réplication |
18082 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage |
Trafic interne lié à S3. |
18086 |
TCP |
Tous les nœuds |
Nœuds de stockage |
Trafic interne lié au service LDR. |
18200 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage |
Statistiques supplémentaires concernant les demandes des clients. |
19000 |
TCP |
Nœuds d'administration/de stockage |
Nœuds de stockage avec ADC |
Trafic interne du service Keystone. |