Comunicazioni esterne per StorageGRID
I client devono comunicare con i nodi della griglia per acquisire e recuperare contenuti. Le porte utilizzate dipendono dai protocolli di storage a oggetti scelti. Queste porte devono essere accessibili al client.
Accesso limitato alle porte
Se le policy di rete aziendali limitano l'accesso a una qualsiasi delle porte, puoi fare una delle seguenti cose:
-
Usa "endpoint del bilanciatore di carico" per consentire l'accesso alle porte definite dall'utente.
-
Riassegna le porte durante la distribuzione dei nodi. Tuttavia, non devi rimappare gli endpoint del bilanciatore di carico. Consulta le informazioni sulla rimappatura delle porte per il tuo nodo StorageGRID:
|
|
Il supporto per la rimappatura delle porte è obsoleto e verrà rimosso in una versione futura. Per rimuovere le porte rimappate, consulta "Rimuovi le rimappature delle porte sui dispositivi StorageGRID" o "${post_edited_translations.segment}". |
Porte utilizzate per le comunicazioni esterne
La tabella seguente mostra le porte utilizzate per il traffico in entrata nei nodi.
|
|
Questo elenco non include le porte che potrebbero essere configurate come "endpoint del bilanciatore di carico". |
| Porta | TCP o UDP | Protocollo | Da | A | Dettagli |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
Portatile di servizio |
Tutti i nodi |
Per le procedure che prevedono passaggi da console è necessario l'accesso SSH o tramite console. In alternativa, puoi usare la porta 2022 invece della 22. Nota: Questa porta è necessaria solo quando devi abilitare l'accesso SSH per alcune operazioni di manutenzione. |
25 |
TCP |
SMTP |
Nodi di amministrazione |
Server di posta elettronica |
Utilizzato per avvisi e comunicazioni e-mail basate su AutoSupport. Puoi modificare l'impostazione predefinita della porta 25 dalla pagina Email Servers. |
53 |
TCP/UDP |
DNS |
Tutti i nodi |
Server DNS |
Usato per DNS. |
67 |
UDP |
DHCP |
Tutti i nodi |
Servizio DHCP |
Utilizzato facoltativamente per supportare la configurazione di rete basata su DHCP. Il servizio dhclient non viene eseguito per i grid configurati staticamente. |
68 |
UDP |
DHCP |
Servizio DHCP |
Tutti i nodi |
Utilizzato facoltativamente per supportare la configurazione di rete basata su DHCP. Il servizio dhclient non viene eseguito per le griglie che utilizzano indirizzi IP statici. |
80 |
TCP |
HTTP |
Browser |
Nodi di amministrazione |
La porta 80 reindirizza alla porta 443 per l'interfaccia utente del nodo Admin. |
80 |
TCP |
HTTP |
Browser |
Appliance |
La porta 80 reindirizza alla porta 8443 per l'Installer di StorageGRID Appliance. |
80 |
TCP |
HTTP |
Nodi di storage con ADC |
AWS |
Utilizzato per i messaggi dei servizi della piattaforma inviati ad AWS o ad altri servizi esterni che utilizzano HTTP. I tenant possono modificare l'impostazione predefinita della porta HTTP 80 quando creano un endpoint. |
80 |
TCP |
HTTP |
Nodi di storage |
AWS |
Le richieste dei Cloud Storage Pools vengono inviate alle destinazioni AWS che utilizzano HTTP. Gli amministratori della grid possono modificare l'impostazione predefinita della porta HTTP di 80 durante la configurazione di un Cloud Storage Pool. |
123 |
UDP |
NTP |
Nodi NTP primari |
NTP esterno |
Servizio di protocollo orario di rete (NTP). I nodi selezionati come sorgenti NTP primarie sincronizzano anche gli orari con le sorgenti orarie NTP esterne. |
161 |
TCP/UDP |
SNMP |
client SNMP |
Tutti i nodi |
Utilizzato per il polling SNMP. Tutti i nodi forniscono informazioni di base; anche i nodi Admin forniscono dati di avviso. Per impostazione predefinita viene utilizzata la porta UDP 161 quando configurata. Nota: Questa porta è necessaria e viene aperta sul firewall del nodo solo se SNMP è configurato. Se prevedi di utilizzare SNMP, puoi configurare porte alternative. Nota: Per informazioni sull'utilizzo di SNMP con StorageGRID, contatta il tuo referente commerciale NetApp. |
162 |
TCP/UDP |
Notifiche SNMP |
Tutti i nodi |
Destinazioni di notifica |
Le notifiche e le trap SNMP in uscita utilizzano di default la porta UDP 162. Nota: Questa porta è necessaria solo se SNMP è abilitato e sono configurate le destinazioni di notifica. Se prevedi di utilizzare SNMP, puoi configurare porte alternative. Nota: Per informazioni sull'utilizzo di SNMP con StorageGRID, contatta il tuo referente commerciale NetApp. |
389 |
TCP/UDP |
LDAP |
Nodi di storage con ADC |
Active Directory/LDAP |
Utilizzato per connettersi a un Active Directory o LDAP server per la federazione delle identità. |
443 |
TCP |
HTTPS |
Browser |
Nodi di amministrazione |
Utilizzato dai browser web e dai client API di gestione per accedere a Grid Manager e Tenant Manager. Nota: Se chiudi le porte 443 o 8443 di Grid Manager, tutti gli utenti attualmente connessi su una porta bloccata, incluso te, perderanno l'accesso a Grid Manager a meno che il loro indirizzo IP non sia stato aggiunto all'elenco degli indirizzi privilegiati. Consulta "${post_edited_translations.segment}" per configurare gli indirizzi IP privilegiati. |
443 |
TCP |
HTTPS |
Nodi di amministrazione |
Active Directory |
Utilizzato dai nodi di amministrazione che si connettono ad Active Directory se il single sign-on (SSO) è abilitato. |
443 |
TCP |
HTTPS |
Nodi di storage con ADC |
AWS |
Utilizzato per i messaggi dei servizi della piattaforma inviati ad AWS o ad altri servizi esterni che utilizzano HTTPS. I tenant possono sovrascrivere l'impostazione predefinita della porta HTTP 443 quando creano un endpoint. |
443 |
TCP |
HTTPS |
Nodi di storage |
AWS |
Le richieste dei Cloud Storage Pools vengono inviate alle destinazioni AWS che utilizzano HTTPS. Gli amministratori della grid possono modificare l'impostazione predefinita della porta HTTPS 443 quando configurano un Cloud Storage Pool. |
5353 |
UDP |
mDNS |
Tutti i nodi |
Tutti i nodi |
Fornisce il servizio multicast DNS (mDNS) utilizzato per le modifiche complete degli indirizzi IP della griglia e per il rilevamento del nodo Admin primario durante l'installazione, l'espansione e il ripristino. Nota: La configurazione di questa porta è facoltativa. |
5696 |
TCP |
KMIP |
Appliance |
KMS |
Traffico esterno Key Management Interoperability Protocol (KMIP) dagli appliance configurati per la crittografia dei nodi verso il Key Management Server (KMS), a meno che non venga specificata una porta diversa nella pagina di configurazione del KMS dell'Appliance Installer di StorageGRID. |
8443 |
TCP |
HTTPS |
Browser |
Nodi di amministrazione |
Opzionale. Utilizzato dai browser web e dai client API di gestione per accedere al Grid Manager. Può essere utilizzato per separare le comunicazioni tra Grid Manager e Tenant Manager. Nota: Se chiudi le porte 443 o 8443 di Grid Manager, tutti gli utenti attualmente connessi su una porta bloccata, incluso te, perderanno l'accesso a Grid Manager a meno che il loro indirizzo IP non sia stato aggiunto all'elenco degli indirizzi privilegiati. Consulta "${post_edited_translations.segment}" per configurare gli indirizzi IP privilegiati. |
8443 |
TCP |
HTTPS |
Browser |
Appliance |
Utilizzato dai browser web e dai client API di gestione per accedere al programma di installazione dell'appliance StorageGRID. Nota: La porta 443 reindirizza alla porta 8443 per il programma di installazione dell'appliance StorageGRID. |
9022 |
TCP |
SSH |
Portatile di servizio |
Appliance |
Consente l'accesso agli appliance StorageGRID in modalità di pre-configurazione per supporto e risoluzione dei problemi. Questa porta non è richiesta per essere accessibile tra i nodi del grid o durante il normale funzionamento. |
9091 |
TCP |
HTTPS |
Servizio Grafana esterno |
Nodi di amministrazione |
Utilizzato dai servizi Grafana esterni per l'accesso sicuro al servizio StorageGRID Prometheus. Nota: Questa porta è necessaria solo se è abilitato l'accesso a Prometheus basato su certificati. |
9092 |
TCP |
Kafka |
Nodi di storage con ADC |
cluster Kafka |
Utilizzato per i messaggi dei servizi della piattaforma inviati a un cluster Kafka. I tenant possono sovrascrivere l'impostazione predefinita della porta Kafka di 9092 durante la creazione di un endpoint. |
9443 |
TCP |
HTTPS |
Browser |
Nodi di amministrazione |
Opzionale. Utilizzato dai browser web e dai client API di gestione per accedere al Tenant Manager. Può essere utilizzato per separare le comunicazioni tra Grid Manager e Tenant Manager. |
18082 |
TCP |
HTTPS |
Client S3 |
Nodi di storage |
Traffico client S3 diretto ai nodi di storage (HTTPS). |
18084 |
TCP |
HTTP |
Client S3 |
Nodi di storage |
Traffico client S3 direttamente verso i nodi di storage (HTTP). |
23000-23999 |
TCP |
HTTPS |
Tutti i nodi sulla griglia di origine per la replica tra griglie |
Nodi di amministrazione e nodi gateway sulla griglia di destinazione per la replica tra griglie |
Questo intervallo di porte è riservato alle connessioni di federazione di griglie. Entrambe le griglie in una data connessione utilizzano la stessa porta. |