Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Comunicazioni esterne per StorageGRID

I client devono comunicare con i nodi della griglia per acquisire e recuperare contenuti. Le porte utilizzate dipendono dai protocolli di storage a oggetti scelti. Queste porte devono essere accessibili al client.

Accesso limitato alle porte

Se le policy di rete aziendali limitano l'accesso a una qualsiasi delle porte, puoi fare una delle seguenti cose:

  • Usa "endpoint del bilanciatore di carico" per consentire l'accesso alle porte definite dall'utente.

  • Riassegna le porte durante la distribuzione dei nodi. Tuttavia, non devi rimappare gli endpoint del bilanciatore di carico. Consulta le informazioni sulla rimappatura delle porte per il tuo nodo StorageGRID:

Nota Il supporto per la rimappatura delle porte è obsoleto e verrà rimosso in una versione futura. Per rimuovere le porte rimappate, consulta "Rimuovi le rimappature delle porte sui dispositivi StorageGRID" o "${post_edited_translations.segment}".

Porte utilizzate per le comunicazioni esterne

La tabella seguente mostra le porte utilizzate per il traffico in entrata nei nodi.

Nota Questo elenco non include le porte che potrebbero essere configurate come "endpoint del bilanciatore di carico".
Porta TCP o UDP Protocollo Da A Dettagli

22

TCP

SSH

Portatile di servizio

Tutti i nodi

Per le procedure che prevedono passaggi da console è necessario l'accesso SSH o tramite console. In alternativa, puoi usare la porta 2022 invece della 22.

Nota: Questa porta è necessaria solo quando devi abilitare l'accesso SSH per alcune operazioni di manutenzione.

25

TCP

SMTP

Nodi di amministrazione

Server di posta elettronica

Utilizzato per avvisi e comunicazioni e-mail basate su AutoSupport. Puoi modificare l'impostazione predefinita della porta 25 dalla pagina Email Servers.

53

TCP/UDP

DNS

Tutti i nodi

Server DNS

Usato per DNS.

67

UDP

DHCP

Tutti i nodi

Servizio DHCP

Utilizzato facoltativamente per supportare la configurazione di rete basata su DHCP. Il servizio dhclient non viene eseguito per i grid configurati staticamente.

68

UDP

DHCP

Servizio DHCP

Tutti i nodi

Utilizzato facoltativamente per supportare la configurazione di rete basata su DHCP. Il servizio dhclient non viene eseguito per le griglie che utilizzano indirizzi IP statici.

80

TCP

HTTP

Browser

Nodi di amministrazione

La porta 80 reindirizza alla porta 443 per l'interfaccia utente del nodo Admin.

80

TCP

HTTP

Browser

Appliance

La porta 80 reindirizza alla porta 8443 per l'Installer di StorageGRID Appliance.

80

TCP

HTTP

Nodi di storage con ADC

AWS

Utilizzato per i messaggi dei servizi della piattaforma inviati ad AWS o ad altri servizi esterni che utilizzano HTTP. I tenant possono modificare l'impostazione predefinita della porta HTTP 80 quando creano un endpoint.

80

TCP

HTTP

Nodi di storage

AWS

Le richieste dei Cloud Storage Pools vengono inviate alle destinazioni AWS che utilizzano HTTP. Gli amministratori della grid possono modificare l'impostazione predefinita della porta HTTP di 80 durante la configurazione di un Cloud Storage Pool.

123

UDP

NTP

Nodi NTP primari

NTP esterno

Servizio di protocollo orario di rete (NTP). I nodi selezionati come sorgenti NTP primarie sincronizzano anche gli orari con le sorgenti orarie NTP esterne.

161

TCP/UDP

SNMP

client SNMP

Tutti i nodi

Utilizzato per il polling SNMP. Tutti i nodi forniscono informazioni di base; anche i nodi Admin forniscono dati di avviso. Per impostazione predefinita viene utilizzata la porta UDP 161 quando configurata.

Nota: Questa porta è necessaria e viene aperta sul firewall del nodo solo se SNMP è configurato. Se prevedi di utilizzare SNMP, puoi configurare porte alternative.

Nota: Per informazioni sull'utilizzo di SNMP con StorageGRID, contatta il tuo referente commerciale NetApp.

162

TCP/UDP

Notifiche SNMP

Tutti i nodi

Destinazioni di notifica

Le notifiche e le trap SNMP in uscita utilizzano di default la porta UDP 162.

Nota: Questa porta è necessaria solo se SNMP è abilitato e sono configurate le destinazioni di notifica. Se prevedi di utilizzare SNMP, puoi configurare porte alternative.

Nota: Per informazioni sull'utilizzo di SNMP con StorageGRID, contatta il tuo referente commerciale NetApp.

389

TCP/UDP

LDAP

Nodi di storage con ADC

Active Directory/LDAP

Utilizzato per connettersi a un Active Directory o LDAP server per la federazione delle identità.

443

TCP

HTTPS

Browser

Nodi di amministrazione

Utilizzato dai browser web e dai client API di gestione per accedere a Grid Manager e Tenant Manager.

Nota: Se chiudi le porte 443 o 8443 di Grid Manager, tutti gli utenti attualmente connessi su una porta bloccata, incluso te, perderanno l'accesso a Grid Manager a meno che il loro indirizzo IP non sia stato aggiunto all'elenco degli indirizzi privilegiati. Consulta "${post_edited_translations.segment}" per configurare gli indirizzi IP privilegiati.

443

TCP

HTTPS

Nodi di amministrazione

Active Directory

Utilizzato dai nodi di amministrazione che si connettono ad Active Directory se il single sign-on (SSO) è abilitato.

443

TCP

HTTPS

Nodi di storage con ADC

AWS

Utilizzato per i messaggi dei servizi della piattaforma inviati ad AWS o ad altri servizi esterni che utilizzano HTTPS. I tenant possono sovrascrivere l'impostazione predefinita della porta HTTP 443 quando creano un endpoint.

443

TCP

HTTPS

Nodi di storage

AWS

Le richieste dei Cloud Storage Pools vengono inviate alle destinazioni AWS che utilizzano HTTPS. Gli amministratori della grid possono modificare l'impostazione predefinita della porta HTTPS 443 quando configurano un Cloud Storage Pool.

5353

UDP

mDNS

Tutti i nodi

Tutti i nodi

Fornisce il servizio multicast DNS (mDNS) utilizzato per le modifiche complete degli indirizzi IP della griglia e per il rilevamento del nodo Admin primario durante l'installazione, l'espansione e il ripristino.

Nota: La configurazione di questa porta è facoltativa.

5696

TCP

KMIP

Appliance

KMS

Traffico esterno Key Management Interoperability Protocol (KMIP) dagli appliance configurati per la crittografia dei nodi verso il Key Management Server (KMS), a meno che non venga specificata una porta diversa nella pagina di configurazione del KMS dell'Appliance Installer di StorageGRID.

8443

TCP

HTTPS

Browser

Nodi di amministrazione

Opzionale. Utilizzato dai browser web e dai client API di gestione per accedere al Grid Manager. Può essere utilizzato per separare le comunicazioni tra Grid Manager e Tenant Manager.

Nota: Se chiudi le porte 443 o 8443 di Grid Manager, tutti gli utenti attualmente connessi su una porta bloccata, incluso te, perderanno l'accesso a Grid Manager a meno che il loro indirizzo IP non sia stato aggiunto all'elenco degli indirizzi privilegiati. Consulta "${post_edited_translations.segment}" per configurare gli indirizzi IP privilegiati.

8443

TCP

HTTPS

Browser

Appliance

Utilizzato dai browser web e dai client API di gestione per accedere al programma di installazione dell'appliance StorageGRID.

Nota: La porta 443 reindirizza alla porta 8443 per il programma di installazione dell'appliance StorageGRID.

9022

TCP

SSH

Portatile di servizio

Appliance

Consente l'accesso agli appliance StorageGRID in modalità di pre-configurazione per supporto e risoluzione dei problemi. Questa porta non è richiesta per essere accessibile tra i nodi del grid o durante il normale funzionamento.

9091

TCP

HTTPS

Servizio Grafana esterno

Nodi di amministrazione

Utilizzato dai servizi Grafana esterni per l'accesso sicuro al servizio StorageGRID Prometheus.

Nota: Questa porta è necessaria solo se è abilitato l'accesso a Prometheus basato su certificati.

9092

TCP

Kafka

Nodi di storage con ADC

cluster Kafka

Utilizzato per i messaggi dei servizi della piattaforma inviati a un cluster Kafka. I tenant possono sovrascrivere l'impostazione predefinita della porta Kafka di 9092 durante la creazione di un endpoint.

9443

TCP

HTTPS

Browser

Nodi di amministrazione

Opzionale. Utilizzato dai browser web e dai client API di gestione per accedere al Tenant Manager. Può essere utilizzato per separare le comunicazioni tra Grid Manager e Tenant Manager.

18082

TCP

HTTPS

Client S3

Nodi di storage

Traffico client S3 diretto ai nodi di storage (HTTPS).

18084

TCP

HTTP

Client S3

Nodi di storage

Traffico client S3 direttamente verso i nodi di storage (HTTP).

23000-23999

TCP

HTTPS

Tutti i nodi sulla griglia di origine per la replica tra griglie

Nodi di amministrazione e nodi gateway sulla griglia di destinazione per la replica tra griglie

Questo intervallo di porte è riservato alle connessioni di federazione di griglie. Entrambe le griglie in una data connessione utilizzano la stessa porta.