Comunicações externas para StorageGRID
Os clientes precisam se comunicar com os nós da grade para ingerir e recuperar conteúdo. As portas utilizadas dependem dos protocolos de storage de objetos escolhidos. Essas portas precisam estar acessíveis ao cliente.
Acesso restrito às portas
Se as políticas de rede corporativa restringirem o acesso a alguma das portas, você pode fazer o seguinte:
-
Utilize "pontos de extremidade do balanceador de carga" para permitir o acesso em portas definidas pelo usuário.
-
Remapeie as portas ao implantar nós. No entanto, você não deve remapear os endpoints do balanceador de carga. Consulte as informações sobre remapeamento de portas para o seu nó StorageGRID:
|
|
O suporte para remapeamento de portas está obsoleto e será removido em uma versão futura. Para remover portas remapeadas, consulte "Remova o remapeamento de portas nos appliances StorageGRID" ou "Remova o remapeamento de portas em hosts bare-metal". |
Portas usadas para comunicações externas
A tabela a seguir mostra as portas usadas para o tráfego de entrada nos nós.
|
|
Esta lista não inclui portas que possam estar configuradas como "pontos de extremidade do balanceador de carga". |
| Porta | TCP ou UDP | Protocolo | De | Para | Detalhes |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
Laptop de serviço |
Todos os nós |
É necessário acesso SSH ou via console para procedimentos com etapas no console. Opcionalmente, você pode usar a porta 2022 em vez de 22. Nota: Esta porta só é necessária quando você precisa habilitar o acesso SSH para determinadas operações de manutenção. |
25 |
TCP |
SMTP |
Nós de administração |
Servidor de e-mail |
Utilizado para alertas e AutoSupport baseado em e-mail. Você pode substituir a configuração padrão da porta 25 usando a página Servidores de E-mail. |
53 |
TCP/UDP |
DNS |
Todos os nós |
Servidores DNS |
Utilizado para DNS. |
67 |
UDP |
DHCP |
Todos os nós |
Serviço DHCP |
Opcionalmente utilizado para suportar a configuração de rede baseada em DHCP. O serviço dhclient não é executado em grids configurados estaticamente. |
68 |
UDP |
DHCP |
Serviço DHCP |
Todos os nós |
Opcionalmente, pode ser usado para dar suporte à configuração de rede baseada em DHCP. O serviço dhclient não é executado em grids que usam endereços IP estáticos. |
80 |
TCP |
HTTP |
Navegador |
Nós de administração |
A porta 80 redireciona para a porta 443 para a interface de usuário do Admin Node. |
80 |
TCP |
HTTP |
Navegador |
Dispositivos |
A porta 80 é redirecionada para a porta 8443 para o StorageGRID Appliance Installer. |
80 |
TCP |
HTTP |
Nós de armazenamento com ADC |
AWS |
Utilizado para mensagens de serviços de plataforma enviadas à AWS ou a outros serviços externos que usam HTTP. Os locatários podem substituir a configuração padrão da porta HTTP 80 ao criar um endpoint. |
80 |
TCP |
HTTP |
Nós de armazenamento |
AWS |
As solicitações dos Cloud Storage Pools são enviadas para destinos da AWS que usam HTTP. Os administradores do Grid podem substituir a configuração padrão da porta HTTP 80 ao configurar um Cloud Storage Pool. |
123 |
UDP |
NTP |
Nós NTP primários |
NTP externo |
Serviço de protocolo de tempo de rede (NTP). Os nós selecionados como fontes primárias de NTP também sincronizam os horários dos relógios com as fontes de tempo NTP externas. |
161 |
TCP/UDP |
SNMP |
Cliente SNMP |
Todos os nós |
Utilizado para consulta SNMP. Todos os nós fornecem informações básicas; Admin Nodes também fornecem dados de alerta. Por padrão, utiliza a porta UDP 161 quando configurado. Nota: Esta porta só é necessária e só é aberta no firewall do nó se o SNMP estiver configurado. Se você pretende usar o SNMP, você pode configurar portas alternativas. Nota: Para obter informações sobre como usar o SNMP com StorageGRID, entre em contato com seu representante de contas NetApp. |
162 |
TCP/UDP |
Notificações SNMP |
Todos os nós |
Destinos de notificação |
As notificações e traps SNMP de saída usam por padrão a porta UDP 162. Nota: Esta porta só é necessária se o SNMP estiver ativado e os destinos de notificação estiverem configurados. Se você pretende usar SNMP, pode configurar portas alternativas. Nota: Para obter informações sobre como usar o SNMP com StorageGRID, entre em contato com seu representante de contas NetApp. |
389 |
TCP/UDP |
LDAP |
Nós de armazenamento com ADC |
Active Directory/LDAP |
Utilizado para conectar-se a um Active Directory ou servidor LDAP para Federação de Identidades. |
443 |
TCP |
HTTPS |
Navegador |
Nós de administração |
Utilizado por navegadores web e clientes da API de gerenciamento para acessar o Grid Manager e o Tenant Manager. Nota: Se você fechar as portas 443 ou 8443 do Grid Manager, todos os usuários conectados a uma porta bloqueada, incluindo você, perderão o acesso ao Grid Manager, a menos que o endereço IP deles tenha sido adicionado à lista de endereços privilegiados. Consulte "Configurar controles de firewall" para configurar endereços IP privilegiados. |
443 |
TCP |
HTTPS |
Nós de administração |
Active Directory |
Utilizado pelos nós administrativos que se conectam ao Active Directory se o logon único (SSO) estiver habilitado. |
443 |
TCP |
HTTPS |
Nós de armazenamento com ADC |
AWS |
Utilizado para mensagens de serviços de plataforma enviadas à AWS ou a outros serviços externos que usam HTTPS. Os locatários podem substituir a configuração padrão da porta HTTP 443 ao criar um endpoint. |
443 |
TCP |
HTTPS |
Nós de armazenamento |
AWS |
As solicitações dos Cloud Storage Pools enviadas para destinos da AWS que usam HTTPS. Os administradores do grid podem substituir a configuração padrão da porta HTTPS de 443 ao configurar um Cloud Storage Pool. |
5353 |
UDP |
mDNS |
Todos os nós |
Todos os nós |
Fornece o serviço DNS multicast (mDNS) usado para alterações de IP em toda a grade e para descoberta do nó Admin Node primário durante a instalação, expansão e recuperação. Nota: Configurar esta porta é opcional. |
5696 |
TCP |
KMIP |
Appliance |
KMS |
O tráfego externo do Protocolo de Interoperabilidade de Gerenciamento de Chaves (KMIP) de appliances configurados para criptografia de nó para o Key Management Server (KMS), a menos que uma porta diferente seja especificada na página de configuração do KMS do StorageGRID Appliance Installer. |
8443 |
TCP |
HTTPS |
Navegador |
Nós de administração |
Opcional. Usado por navegadores da web e clientes da API de gerenciamento para acessar o Grid Manager. Pode ser usado para separar as comunicações do Grid Manager e do Tenant Manager. Nota: Se você fechar as portas 443 ou 8443 do Grid Manager, todos os usuários conectados a uma porta bloqueada, incluindo você, perderão o acesso ao Grid Manager, a menos que seu endereço IP tenha sido adicionado à lista de endereços privilegiados. Consulte "Configurar controles de firewall" para configurar endereços IP privilegiados. |
8443 |
TCP |
HTTPS |
Navegador |
Dispositivos |
Utilizado por navegadores web e clientes da API de gerenciamento para acessar o StorageGRID Appliance Installer. Nota: A porta 443 é redirecionada para a porta 8443 para o StorageGRID Appliance Installer. |
9022 |
TCP |
SSH |
Laptop de serviço |
Dispositivos |
Concede acesso aos appliances StorageGRID em modo de pré-configuração para suporte e solução de problemas. Esta porta não precisa estar acessível entre os nós da grid ou durante as operações normais. |
9091 |
TCP |
HTTPS |
Serviço Grafana externo |
Nós de administração |
Utilizado por serviços externos do Grafana para acesso seguro ao serviço Prometheus do StorageGRID. Nota: Esta porta é necessária apenas se o acesso baseado em certificado do Prometheus estiver ativado. |
9092 |
TCP |
Kafka |
Nós de armazenamento com ADC |
Cluster Kafka |
Utilizado para mensagens de serviços de plataforma enviadas a um cluster Kafka. Os tenants podem substituir a configuração de porta Kafka padrão de 9092 ao criar um endpoint. |
9443 |
TCP |
HTTPS |
Navegador |
Nós de administração |
Opcional. Usado por navegadores da web e clientes da API de gerenciamento para acessar o Gerenciador de Locatários. Pode ser usado para separar as comunicações do Gerenciador de Grade e do Gerenciador de Locatários. |
18082 |
TCP |
HTTPS |
Clientes S3 |
Nós de armazenamento |
Tráfego do cliente S3 diretamente para os nós de armazenamento (HTTPS). |
18084 |
TCP |
HTTP |
Clientes S3 |
Nós de armazenamento |
Tráfego do cliente S3 diretamente para os nós de armazenamento (HTTP). |
23000-23999 |
TCP |
HTTPS |
Todos os nós na grade de origem para replicação entre grades |
Nós de administração e nós de gateway na grade de destino para replicação entre grades |
Este intervalo de portas é reservado para conexões de federação de grids. Ambos os grids em uma determinada conexão usam a mesma porta. |