Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Comunicações externas para StorageGRID

Os clientes precisam se comunicar com os nós da grade para ingerir e recuperar conteúdo. As portas utilizadas dependem dos protocolos de storage de objetos escolhidos. Essas portas precisam estar acessíveis ao cliente.

Acesso restrito às portas

Se as políticas de rede corporativa restringirem o acesso a alguma das portas, você pode fazer o seguinte:

  • Utilize "pontos de extremidade do balanceador de carga" para permitir o acesso em portas definidas pelo usuário.

  • Remapeie as portas ao implantar nós. No entanto, você não deve remapear os endpoints do balanceador de carga. Consulte as informações sobre remapeamento de portas para o seu nó StorageGRID:

Observação O suporte para remapeamento de portas está obsoleto e será removido em uma versão futura. Para remover portas remapeadas, consulte "Remova o remapeamento de portas nos appliances StorageGRID" ou "Remova o remapeamento de portas em hosts bare-metal".

Portas usadas para comunicações externas

A tabela a seguir mostra as portas usadas para o tráfego de entrada nos nós.

Observação Esta lista não inclui portas que possam estar configuradas como "pontos de extremidade do balanceador de carga".
Porta TCP ou UDP Protocolo De Para Detalhes

22

TCP

SSH

Laptop de serviço

Todos os nós

É necessário acesso SSH ou via console para procedimentos com etapas no console. Opcionalmente, você pode usar a porta 2022 em vez de 22.

Nota: Esta porta só é necessária quando você precisa habilitar o acesso SSH para determinadas operações de manutenção.

25

TCP

SMTP

Nós de administração

Servidor de e-mail

Utilizado para alertas e AutoSupport baseado em e-mail. Você pode substituir a configuração padrão da porta 25 usando a página Servidores de E-mail.

53

TCP/UDP

DNS

Todos os nós

Servidores DNS

Utilizado para DNS.

67

UDP

DHCP

Todos os nós

Serviço DHCP

Opcionalmente utilizado para suportar a configuração de rede baseada em DHCP. O serviço dhclient não é executado em grids configurados estaticamente.

68

UDP

DHCP

Serviço DHCP

Todos os nós

Opcionalmente, pode ser usado para dar suporte à configuração de rede baseada em DHCP. O serviço dhclient não é executado em grids que usam endereços IP estáticos.

80

TCP

HTTP

Navegador

Nós de administração

A porta 80 redireciona para a porta 443 para a interface de usuário do Admin Node.

80

TCP

HTTP

Navegador

Dispositivos

A porta 80 é redirecionada para a porta 8443 para o StorageGRID Appliance Installer.

80

TCP

HTTP

Nós de armazenamento com ADC

AWS

Utilizado para mensagens de serviços de plataforma enviadas à AWS ou a outros serviços externos que usam HTTP. Os locatários podem substituir a configuração padrão da porta HTTP 80 ao criar um endpoint.

80

TCP

HTTP

Nós de armazenamento

AWS

As solicitações dos Cloud Storage Pools são enviadas para destinos da AWS que usam HTTP. Os administradores do Grid podem substituir a configuração padrão da porta HTTP 80 ao configurar um Cloud Storage Pool.

123

UDP

NTP

Nós NTP primários

NTP externo

Serviço de protocolo de tempo de rede (NTP). Os nós selecionados como fontes primárias de NTP também sincronizam os horários dos relógios com as fontes de tempo NTP externas.

161

TCP/UDP

SNMP

Cliente SNMP

Todos os nós

Utilizado para consulta SNMP. Todos os nós fornecem informações básicas; Admin Nodes também fornecem dados de alerta. Por padrão, utiliza a porta UDP 161 quando configurado.

Nota: Esta porta só é necessária e só é aberta no firewall do nó se o SNMP estiver configurado. Se você pretende usar o SNMP, você pode configurar portas alternativas.

Nota: Para obter informações sobre como usar o SNMP com StorageGRID, entre em contato com seu representante de contas NetApp.

162

TCP/UDP

Notificações SNMP

Todos os nós

Destinos de notificação

As notificações e traps SNMP de saída usam por padrão a porta UDP 162.

Nota: Esta porta só é necessária se o SNMP estiver ativado e os destinos de notificação estiverem configurados. Se você pretende usar SNMP, pode configurar portas alternativas.

Nota: Para obter informações sobre como usar o SNMP com StorageGRID, entre em contato com seu representante de contas NetApp.

389

TCP/UDP

LDAP

Nós de armazenamento com ADC

Active Directory/LDAP

Utilizado para conectar-se a um Active Directory ou servidor LDAP para Federação de Identidades.

443

TCP

HTTPS

Navegador

Nós de administração

Utilizado por navegadores web e clientes da API de gerenciamento para acessar o Grid Manager e o Tenant Manager.

Nota: Se você fechar as portas 443 ou 8443 do Grid Manager, todos os usuários conectados a uma porta bloqueada, incluindo você, perderão o acesso ao Grid Manager, a menos que o endereço IP deles tenha sido adicionado à lista de endereços privilegiados. Consulte "Configurar controles de firewall" para configurar endereços IP privilegiados.

443

TCP

HTTPS

Nós de administração

Active Directory

Utilizado pelos nós administrativos que se conectam ao Active Directory se o logon único (SSO) estiver habilitado.

443

TCP

HTTPS

Nós de armazenamento com ADC

AWS

Utilizado para mensagens de serviços de plataforma enviadas à AWS ou a outros serviços externos que usam HTTPS. Os locatários podem substituir a configuração padrão da porta HTTP 443 ao criar um endpoint.

443

TCP

HTTPS

Nós de armazenamento

AWS

As solicitações dos Cloud Storage Pools enviadas para destinos da AWS que usam HTTPS. Os administradores do grid podem substituir a configuração padrão da porta HTTPS de 443 ao configurar um Cloud Storage Pool.

5353

UDP

mDNS

Todos os nós

Todos os nós

Fornece o serviço DNS multicast (mDNS) usado para alterações de IP em toda a grade e para descoberta do nó Admin Node primário durante a instalação, expansão e recuperação.

Nota: Configurar esta porta é opcional.

5696

TCP

KMIP

Appliance

KMS

O tráfego externo do Protocolo de Interoperabilidade de Gerenciamento de Chaves (KMIP) de appliances configurados para criptografia de nó para o Key Management Server (KMS), a menos que uma porta diferente seja especificada na página de configuração do KMS do StorageGRID Appliance Installer.

8443

TCP

HTTPS

Navegador

Nós de administração

Opcional. Usado por navegadores da web e clientes da API de gerenciamento para acessar o Grid Manager. Pode ser usado para separar as comunicações do Grid Manager e do Tenant Manager.

Nota: Se você fechar as portas 443 ou 8443 do Grid Manager, todos os usuários conectados a uma porta bloqueada, incluindo você, perderão o acesso ao Grid Manager, a menos que seu endereço IP tenha sido adicionado à lista de endereços privilegiados. Consulte "Configurar controles de firewall" para configurar endereços IP privilegiados.

8443

TCP

HTTPS

Navegador

Dispositivos

Utilizado por navegadores web e clientes da API de gerenciamento para acessar o StorageGRID Appliance Installer.

Nota: A porta 443 é redirecionada para a porta 8443 para o StorageGRID Appliance Installer.

9022

TCP

SSH

Laptop de serviço

Dispositivos

Concede acesso aos appliances StorageGRID em modo de pré-configuração para suporte e solução de problemas. Esta porta não precisa estar acessível entre os nós da grid ou durante as operações normais.

9091

TCP

HTTPS

Serviço Grafana externo

Nós de administração

Utilizado por serviços externos do Grafana para acesso seguro ao serviço Prometheus do StorageGRID.

Nota: Esta porta é necessária apenas se o acesso baseado em certificado do Prometheus estiver ativado.

9092

TCP

Kafka

Nós de armazenamento com ADC

Cluster Kafka

Utilizado para mensagens de serviços de plataforma enviadas a um cluster Kafka. Os tenants podem substituir a configuração de porta Kafka padrão de 9092 ao criar um endpoint.

9443

TCP

HTTPS

Navegador

Nós de administração

Opcional. Usado por navegadores da web e clientes da API de gerenciamento para acessar o Gerenciador de Locatários. Pode ser usado para separar as comunicações do Gerenciador de Grade e do Gerenciador de Locatários.

18082

TCP

HTTPS

Clientes S3

Nós de armazenamento

Tráfego do cliente S3 diretamente para os nós de armazenamento (HTTPS).

18084

TCP

HTTP

Clientes S3

Nós de armazenamento

Tráfego do cliente S3 diretamente para os nós de armazenamento (HTTP).

23000-23999

TCP

HTTPS

Todos os nós na grade de origem para replicação entre grades

Nós de administração e nós de gateway na grade de destino para replicação entre grades

Este intervalo de portas é reservado para conexões de federação de grids. Ambos os grids em uma determinada conexão usam a mesma porta.