StorageGRID의 외부 통신
클라이언트는 콘텐츠를 수집하고 검색하기 위해 그리드 노드와 통신해야 합니다. 사용되는 포트는 선택한 객체 스토리지 프로토콜에 따라 다릅니다. 이러한 포트는 클라이언트에서 접근 가능해야 합니다.
포트에 대한 액세스 제한
기업 네트워크 정책으로 인해 특정 포트에 대한 접근이 제한된 경우, 다음 중 하나를 수행할 수 있습니다.
-
"로드 밸런서 엔드포인트"을(를) 사용하여 사용자 정의 포트에 대한 액세스를 허용합니다.
-
노드를 배포할 때 포트를 다시 매핑하십시오. 단, 로드 밸런서 엔드포인트는 다시 매핑하지 마십시오. StorageGRID 노드의 포트 다시 매핑에 대한 자세한 내용은 다음을 참조하십시오.
|
|
포트 재매핑 지원은 더 이상 사용되지 않으며 향후 릴리스에서 제거될 예정입니다. 재매핑된 포트를 제거하려면 "StorageGRID 어플라이언스에서 포트 재매핑 제거" 또는 "베어메탈 호스트에서 포트 재매핑 제거"을 참조하십시오. |
외부 통신에 사용되는 포트
다음 표는 노드로 들어오는 트래픽에 사용되는 포트를 보여줍니다.
|
|
이 목록에는 "로드 밸런서 엔드포인트"으로 구성될 수 있는 포트는 포함되어 있지 않습니다. |
| 포트 | TCP 또는 UDP | 프로토콜 | 시작 | 받는 사람 | 세부 정보 |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
서비스 노트북 |
모든 노드 |
콘솔 단계를 포함하는 절차에는 SSH 또는 콘솔 액세스가 필요합니다. 선택적으로 포트 22 대신 2022를 사용할 수 있습니다. 참고: 이 포트는 특정 유지 관리 작업을 위해 SSH 액세스를 활성화해야 할 때만 필요합니다. |
25 |
TCP |
SMTP |
관리자 노드 |
이메일 서버 |
알림 및 이메일 기반 AutoSupport에 사용됩니다. 이메일 서버 페이지에서 기본 포트 설정인 25를 재정의할 수 있습니다. |
53 |
TCP/UDP |
DNS |
모든 노드 |
DNS 서버 |
DNS에 사용됩니다. |
67 |
UDP |
DHCP |
모든 노드 |
DHCP 서비스 |
DHCP 기반 네트워크 구성을 지원하는 데 선택적으로 사용됩니다. 정적으로 구성된 그리드에서는 dhclient 서비스가 실행되지 않습니다. |
68 |
UDP |
DHCP |
DHCP 서비스 |
모든 노드 |
DHCP 기반 네트워크 구성을 지원하는 데 선택적으로 사용됩니다. 고정 IP 주소를 사용하는 그리드에서는 dhclient 서비스가 실행되지 않습니다. |
80 |
TCP |
HTTP |
브라우저 |
관리자 노드 |
포트 80은 관리자 노드 사용자 인터페이스를 위해 포트 443으로 리디렉션됩니다. |
80 |
TCP |
HTTP |
브라우저 |
어플라이언스 |
포트 80은 StorageGRID 어플라이언스 설치 프로그램의 경우 포트 8443으로 리디렉션됩니다. |
80 |
TCP |
HTTP |
ADC가 포함된 스토리지 노드 |
AWS |
HTTP를 사용하는 AWS 또는 기타 외부 서비스로 전송되는 플랫폼 서비스 메시지에 사용됩니다. 테넌트는 엔드포인트를 생성할 때 기본 HTTP 포트 설정인 80을 재정의할 수 있습니다. |
80 |
TCP |
HTTP |
스토리지 노드 |
AWS |
클라우드 스토리지 풀 요청은 HTTP를 사용하여 AWS 대상으로 전송됩니다. 그리드 관리자는 클라우드 스토리지 풀을 구성할 때 기본 HTTP 포트 설정인 80을 재정의할 수 있습니다. |
123 |
UDP |
NTP |
기본 NTP 노드 |
외부 NTP |
네트워크 시간 프로토콜 서비스. 기본 NTP 소스로 선택된 노드는 외부 NTP 시간 소스와 클록 시간을 동기화합니다. |
161 |
TCP/UDP |
SNMP |
SNMP 클라이언트 |
모든 노드 |
SNMP 폴링에 사용됩니다. 모든 노드는 기본 정보를 제공하며, 관리 노드는 경고 데이터도 제공합니다. 구성 시 기본값은 UDP 포트 161입니다. 참고: 이 포트는 SNMP가 구성된 경우에만 필요하며, 노드 방화벽에서만 열립니다. SNMP를 사용하려면 다른 포트를 구성할 수 있습니다. 참고: StorageGRID에서 SNMP를 사용하는 방법에 대한 자세한 내용은 NetApp 계정 담당자에게 문의하십시오. |
162 |
TCP/UDP |
SNMP 알림 |
모든 노드 |
알림 수신처 |
외부 SNMP 알림 및 트랩은 기본적으로 UDP 포트 162를 사용합니다. 참고: 이 포트는 SNMP가 활성화되고 알림 대상이 구성된 경우에만 필요합니다. SNMP를 사용하려면 다른 포트를 구성할 수 있습니다. 참고: StorageGRID에서 SNMP를 사용하는 방법에 대한 자세한 내용은 NetApp 계정 담당자에게 문의하십시오. |
389 |
TCP/UDP |
LDAP |
ADC가 포함된 스토리지 노드 |
Active Directory/LDAP |
ID 페더레이션을 위해 Active Directory 또는 LDAP 서버에 연결하는 데 사용됩니다. |
443 |
TCP |
HTTPS |
브라우저 |
관리자 노드 |
웹 브라우저와 관리 API 클라이언트가 그리드 관리자 및 테넌트 관리자에 액세스하는 데 사용됩니다. 참고: Grid Manager 포트 443 또는 8443을 닫으면, 해당 포트에 연결된 모든 사용자(본인 포함)는 IP 주소가 권한 있는 주소 목록에 추가되지 않은 경우 Grid Manager에 액세스할 수 없게 됩니다. 권한 있는 IP 주소를 구성하려면 "방화벽 제어 구성"을 참조하십시오. |
443 |
TCP |
HTTPS |
관리자 노드 |
Active Directory |
단일 로그인(SSO)이 활성화된 경우 Active Directory에 연결하는 관리 노드에서 사용됩니다. |
443 |
TCP |
HTTPS |
ADC가 포함된 스토리지 노드 |
AWS |
HTTPS를 사용하는 AWS 또는 기타 외부 서비스로 전송되는 플랫폼 서비스 메시지에 사용됩니다. 테넌트는 엔드포인트를 생성할 때 기본 HTTP 포트 설정인 443을 재정의할 수 있습니다. |
443 |
TCP |
HTTPS |
스토리지 노드 |
AWS |
클라우드 스토리지 풀 요청은 HTTPS를 사용하는 AWS 대상으로 전송됩니다. 그리드 관리자는 클라우드 스토리지 풀을 구성할 때 기본 HTTPS 포트 설정인 443을 재정의할 수 있습니다. |
5353 |
UDP |
mDNS |
모든 노드 |
모든 노드 |
설치, 확장 및 복구 중에 전체 그리드 IP 변경 및 기본 관리 노드 검색에 사용되는 멀티캐스트 DNS(mDNS) 서비스를 제공합니다. 참고: 이 포트 구성은 선택 사항입니다. |
5696 |
TCP |
KMIP |
어플라이언스 |
KMS |
노드 암호화를 위해 구성된 어플라이언스에서 키 관리 서버(KMS)로 전송되는 키 관리 상호 운용성 프로토콜(KMIP) 외부 트래픽은 StorageGRID 어플라이언스 설치 프로그램의 KMS 구성 페이지에서 다른 포트가 지정되지 않은 한 해당 포트를 사용합니다. |
8443 |
TCP |
HTTPS |
브라우저 |
관리자 노드 |
선택 사항입니다. 웹 브라우저 및 관리 API 클라이언트가 그리드 관리자에 액세스하는 데 사용됩니다. 그리드 관리자와 테넌트 관리자 간의 통신을 분리하는 데 사용할 수 있습니다. 참고: Grid Manager 포트 443 또는 8443을 닫으면, 해당 포트에 연결된 모든 사용자(본인 포함)는 IP 주소가 권한 있는 주소 목록에 추가되지 않은 경우 Grid Manager에 액세스할 수 없게 됩니다. 권한 있는 IP 주소를 구성하려면 "방화벽 제어 구성"을 참조하십시오. |
8443 |
TCP |
HTTPS |
브라우저 |
어플라이언스 |
웹 브라우저 및 관리 API 클라이언트가 StorageGRID 어플라이언스 설치 프로그램에 액세스하는 데 사용됩니다. 참고: 포트 443은 StorageGRID 어플라이언스 설치 프로그램의 경우 포트 8443으로 리디렉션됩니다. |
9022 |
TCP |
SSH |
서비스 노트북 |
어플라이언스 |
사전 구성 모드의 StorageGRID 어플라이언스에 대한 지원 및 문제 해결을 위한 액세스 권한을 부여합니다. 이 포트는 그리드 노드 간 또는 정상 작동 중에는 액세스가 필요하지 않습니다. |
9091 |
TCP |
HTTPS |
외부 Grafana 서비스 |
관리자 노드 |
외부 Grafana 서비스에서 StorageGRID Prometheus 서비스에 안전하게 액세스하기 위해 사용됩니다. 참고: 이 포트는 인증서 기반 Prometheus 액세스가 활성화된 경우에만 필요합니다. |
9092 |
TCP |
Kafka |
ADC가 포함된 스토리지 노드 |
Kafka 클러스터 |
플랫폼 서비스 메시지를 Kafka 클러스터로 전송하는 데 사용됩니다. 테넌트는 엔드포인트를 생성할 때 기본 Kafka 포트 설정인 9092를 재정의할 수 있습니다. |
9443 |
TCP |
HTTPS |
브라우저 |
관리자 노드 |
선택 사항입니다. 웹 브라우저 및 관리 API 클라이언트가 테넌트 관리자에 액세스하는 데 사용됩니다. 그리드 관리자와 테넌트 관리자 간의 통신을 분리하는 데 사용할 수 있습니다. |
18082 |
TCP |
HTTPS |
S3 클라이언트 |
스토리지 노드 |
S3 클라이언트 트래픽은 스토리지 노드로 직접 전송됩니다(HTTPS). |
18084 |
TCP |
HTTP |
S3 클라이언트 |
스토리지 노드 |
S3 클라이언트 트래픽은 스토리지 노드로 직접 전송됩니다(HTTP). |
23000-23999 |
TCP |
HTTPS |
그리드 간 복제를 위한 소스 그리드의 모든 노드 |
그리드 간 복제를 위한 대상 그리드의 관리 노드 및 게이트웨이 노드 |
이 포트 범위는 그리드 페더레이션 연결용으로 예약되어 있습니다. 특정 연결에 속한 두 그리드는 동일한 포트를 사용합니다. |