Comunicazioni interne dei nodi della griglia per StorageGRID
Il firewall interno di StorageGRID consente le connessioni in entrata a porte specifiche sulla Grid Network. Le connessioni sono accettate anche sulle porte definite dagli endpoint del load balancer.
|
|
NetApp consiglia di abilitare il traffico Internet Control Message Protocol (ICMP) tra i nodi della griglia. Consentire il traffico ICMP può migliorare le prestazioni del failover quando un nodo della griglia non può essere raggiunto. |
Oltre a ICMP e alle porte elencate nella tabella, StorageGRID utilizza il Virtual Router Redundancy Protocol (VRRP). VRRP è un protocollo Internet che utilizza il protocollo IP numero 112. StorageGRID utilizza VRRP solo in modalità unicast. VRRP è necessario solo se "gruppi ad alta disponibilità" sono configurati.
Linee guida per nodi basati su Linux
Se le policy di rete aziendali limitano l'accesso a una qualsiasi di queste porte, puoi rimappare le porte in fase di distribuzione utilizzando un parametro di configurazione di distribuzione. Per ulteriori informazioni sulla rimappatura delle porte e sui parametri di configurazione di distribuzione, vedi "Installa StorageGRID sui nodi basati su software".
|
|
Il supporto per la rimappatura delle porte è deprecato e verrà rimosso in una versione futura. Per rimuovere le porte rimappate, consulta "${post_edited_translations.segment}". |
Linee guida per i nodi basati su VMware
Configura le seguenti porte solo se devi definire restrizioni firewall esterne alla rete VMware.
Se le policy di rete aziendali limitano l'accesso a una qualsiasi di queste porte, puoi rimappare le porte quando distribuisci i nodi usando il VMware vSphere Web Client oppure impostando un file di configurazione quando automatizzi la distribuzione dei nodi della griglia. Per ulteriori informazioni sulla rimappatura delle porte e sui parametri di configurazione della distribuzione, consulta le istruzioni per "installare StorageGRID su VMware".
|
|
Il supporto per la rimappatura delle porte è deprecato e verrà rimosso in una versione futura. Per rimuovere le porte rimappate, consulta "${post_edited_translations.segment}". |
Linee guida per i nodi degli appliance
Se le policy di rete aziendali limitano l'accesso a una qualsiasi di queste porte, puoi rimappare le porte usando StorageGRID Appliance Installer. Vedi "Opzionale: rimappa le porte di rete per l'appliance".
|
|
Il supporto per la rimappatura delle porte è obsoleto e verrà rimosso in una versione futura. Per rimuovere le porte rimappate, consulta "Rimuovi le rimappature delle porte sui dispositivi StorageGRID". |
Porte interne di StorageGRID
| Porta | TCP o UDP | Da | A | Dettagli |
|---|---|---|---|---|
22 |
TCP |
Nodo amministrativo primario |
Tutti i nodi |
Per le procedure di manutenzione, il nodo Admin primario deve poter comunicare con tutti gli altri nodi tramite SSH sulla porta 22. Consentire il traffico SSH dagli altri nodi è facoltativo. |
80 |
TCP |
Appliance |
Nodo amministrativo primario |
Utilizzato dagli appliance StorageGRID per comunicare con il nodo di amministrazione primario e avviare l'installazione. |
123 |
UDP |
Tutti i nodi |
Tutti i nodi |
Servizio di protocollo orario di rete (NTP). Ogni nodo sincronizza il proprio orario con quello di tutti gli altri nodi tramite NTP. |
443 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Utilizzato per comunicare lo stato al nodo Admin primario durante l'installazione e altre procedure di manutenzione. |
1055 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Traffico interno per installazione, ampliamento, ripristino e altre procedure di manutenzione. |
1139 |
TCP |
Nodi di storage |
Nodi di storage |
Traffico interno tra Storage Nodes. |
1501 |
TCP |
Tutti i nodi |
Nodi di storage con ADC |
Report, auditing e configurazione del traffico interno. |
1502 |
TCP |
Tutti i nodi |
Nodi di storage |
Traffico interno relativo a S3. |
1504 |
TCP |
Tutti i nodi |
Nodi di amministrazione |
Segnalazione e configurazione del traffico interno del servizio NMS. |
1505 |
TCP |
Tutti i nodi |
Nodi di amministrazione |
Traffico interno del servizio AMS. |
1506 |
TCP |
Tutti i nodi |
Tutti i nodi |
Stato del traffico interno del server. |
1507 |
TCP |
Tutti i nodi |
${post_edited_translations.segment} |
Traffico interno del load balancer. |
1508 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Gestione della configurazione del traffico interno. |
1511 |
TCP |
Tutti i nodi |
Nodi di storage |
Traffico interno dei metadati. |
5353 |
UDP |
Tutti i nodi |
Tutti i nodi |
Fornisce il servizio multicast DNS (mDNS) utilizzato per le modifiche complete degli indirizzi IP della griglia e per il rilevamento del nodo Admin primario durante l'installazione, l'espansione e il ripristino. Nota: La configurazione di questa porta è facoltativa. |
7001 |
TCP |
Nodi di storage |
Nodi di storage |
Comunicazione tra nodi del cluster Cassandra tramite TLS. |
7443 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Traffico interno per installazione, espansione, ripristino, altre procedure di manutenzione e segnalazione errori. |
8011 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Traffico interno per installazione, ampliamento, ripristino e altre procedure di manutenzione. |
8443 |
TCP |
Nodo amministrativo primario |
Nodi appliance |
Traffico interno relativo alla procedura di modalità di manutenzione. |
9042 |
TCP |
Nodi di storage |
Nodi di storage |
Porta client Cassandra. |
9999 |
TCP |
Tutti i nodi |
Tutti i nodi |
Traffico interno per più servizi. Include procedure di manutenzione, metriche e aggiornamenti di rete. |
10226 |
TCP |
Nodi di storage |
Nodo amministrativo primario |
Utilizzato dagli appliance StorageGRID per inoltrare i pacchetti AutoSupport dall'E-Series SANtricity System Manager al nodo Admin primario. |
10342 |
TCP |
Tutti i nodi |
Nodo amministrativo primario |
Traffico interno per installazione, ampliamento, ripristino e altre procedure di manutenzione. |
18000 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage con ADC |
Traffico interno del servizio account. |
18001 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage con ADC |
Traffico interno della federazione di identità. |
18002 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage |
Traffico API interno relativo ai protocolli degli oggetti. |
18003 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage con ADC |
Traffico interno dei servizi della piattaforma. |
18017 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage |
Traffico interno del servizio Data Mover per i Cloud Storage Pools. |
18019 |
TCP |
Tutti i nodi |
Tutti i nodi |
Traffico interno del servizio chunk per la codifica di cancellazione e la replica |
18082 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage |
Traffico interno relativo a S3. |
18086 |
TCP |
Tutti i nodi |
Nodi di storage |
Traffico interno relativo al servizio LDR. |
18200 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage |
Statistiche aggiuntive sulle richieste dei client. |
19000 |
TCP |
Nodi di amministrazione/archiviazione |
Nodi di storage con ADC |
Traffico interno del servizio Keystone. |