Comunicações internas dos nós da grade para StorageGRID
O firewall interno do StorageGRID permite conexões de entrada para portas específicas na Grid Network. Conexões também são aceitas em portas definidas pelos endpoints do balanceador de carga.
|
|
NetApp recomenda que você habilite o tráfego do Protocolo de Mensagens de Controle da Internet (ICMP) entre os nós da grade. Permitir o tráfego ICMP pode melhorar o desempenho de failover quando um nó da grade não puder ser alcançado. |
Além do ICMP e das portas listadas na tabela, StorageGRID utiliza o Protocolo de Redundância de Roteador Virtual (VRRP). VRRP é um protocolo de internet que utiliza o protocolo IP número 112. StorageGRID utiliza VRRP somente no modo unicast. VRRP é necessário apenas se "grupos de alta disponibilidade" estiverem configurados.
Diretrizes para nós baseados em Linux
Se as políticas de rede corporativa restringirem o acesso a alguma dessas portas, você pode remapear as portas no tempo de implantação usando um parâmetro de configuração de implantação. Para obter mais informações sobre remapeamento de portas e parâmetros de configuração de implantação, consulte "Instale StorageGRID em nós baseados em software".
|
|
O suporte para remapeamento de portas está obsoleto e será removido em uma versão futura. Para remover portas remapeadas, consulte "Remova o remapeamento de portas em hosts bare-metal". |
Diretrizes para nós baseados em VMware
Configure as seguintes portas somente se você precisar definir restrições de firewall que sejam externas ao VMware networking.
Se as políticas de rede corporativa restringirem o acesso a alguma dessas portas, você pode remapear as portas ao implantar nós usando o VMware vSphere Web Client ou usando uma configuração em um arquivo de configuração ao automatizar a implantação de nós de grid. Para obter mais informações sobre remapeamento de portas e parâmetros de configuração de implantação, consulte as instruções para "Instalando StorageGRID no VMware".
|
|
O suporte para remapeamento de portas está obsoleto e será removido em uma versão futura. Para remover portas remapeadas, consulte "Remova o remapeamento de portas em hosts bare-metal". |
Diretrizes para nós de appliance
Se as políticas de rede corporativa restringirem o acesso a alguma dessas portas, você pode remapear as portas usando o StorageGRID Appliance Installer. Consulte "Opcional: remapear portas de rede para o appliance".
|
|
O suporte para remapeamento de portas está obsoleto e será removido em uma versão futura. Para remover portas remapeadas, consulte "Remova o remapeamento de portas nos appliances StorageGRID". |
Portas internas do StorageGRID
| Porta | TCP ou UDP | De | Para | Detalhes |
|---|---|---|---|---|
22 |
TCP |
Nó de administração principal |
Todos os nós |
Para procedimentos de manutenção, o nó Admin principal deve ser capaz de se comunicar com todos os outros nós usando SSH na porta 22. Permitir tráfego SSH de outros nós é opcional. |
80 |
TCP |
Dispositivos |
Nó de administração principal |
Utilizado pelos appliances StorageGRID para se comunicar com o nó de administração principal e iniciar a instalação. |
123 |
UDP |
Todos os nós |
Todos os nós |
Serviço de protocolo de tempo de rede (NTP). Cada nó sincroniza seu tempo com todos os outros nós usando NTP. |
443 |
TCP |
Todos os nós |
Nó de administração principal |
Utilizado para comunicar o status ao nó de administração principal durante a instalação e outros procedimentos de manutenção. |
1055 |
TCP |
Todos os nós |
Nó de administração principal |
Tráfego interno para instalação, expansão, recuperação e outros procedimentos de manutenção. |
1139 |
TCP |
Nós de armazenamento |
Nós de armazenamento |
Tráfego interno entre Storage Nodes. |
1501 |
TCP |
Todos os nós |
Nós de armazenamento com ADC |
Relatórios, auditoria e configuração do tráfego interno. |
1502 |
TCP |
Todos os nós |
Nós de armazenamento |
Tráfego interno relacionado ao S3. |
1504 |
TCP |
Todos os nós |
Nós de administração |
Relatório de serviço NMS e configuração de tráfego interno. |
1505 |
TCP |
Todos os nós |
Nós de administração |
Tráfego interno do serviço AMS. |
1506 |
TCP |
Todos os nós |
Todos os nós |
Status do servidor tráfego interno. |
1507 |
TCP |
Todos os nós |
Nós de gateway |
Tráfego interno do balanceador de carga. |
1508 |
TCP |
Todos os nós |
Nó de administração principal |
Gerenciamento de configuração de tráfego interno. |
1511 |
TCP |
Todos os nós |
Nós de armazenamento |
Tráfego interno de metadados. |
5353 |
UDP |
Todos os nós |
Todos os nós |
Fornece o serviço DNS multicast (mDNS) usado para alterações de IP em toda a grade e para descoberta do nó Admin Node primário durante a instalação, expansão e recuperação. Nota: Configurar esta porta é opcional. |
7001 |
TCP |
Nós de armazenamento |
Nós de armazenamento |
Comunicação TLS entre nós do cluster Cassandra. |
7443 |
TCP |
Todos os nós |
Nó de administração principal |
Tráfego interno para instalação, expansão, recuperação, outros procedimentos de manutenção e relatórios de erros. |
8011 |
TCP |
Todos os nós |
Nó de administração principal |
Tráfego interno para instalação, expansão, recuperação e outros procedimentos de manutenção. |
8443 |
TCP |
Nó de administração principal |
Nós de appliance |
Tráfego interno relacionado ao procedimento de modo de manutenção. |
9042 |
TCP |
Nós de armazenamento |
Nós de armazenamento |
Porta do cliente Cassandra. |
9999 |
TCP |
Todos os nós |
Todos os nós |
Tráfego interno para múltiplos serviços. Inclui procedimentos de manutenção, métricas e atualizações de rede. |
10226 |
TCP |
Nós de armazenamento |
Nó de administração principal |
Utilizado pelos appliances StorageGRID para encaminhar pacotes AutoSupport do E-Series SANtricity System Manager para o nó Admin principal. |
10342 |
TCP |
Todos os nós |
Nó de administração principal |
Tráfego interno para instalação, expansão, recuperação e outros procedimentos de manutenção. |
18000 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento com ADC |
Tráfego interno do serviço de conta. |
18001 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento com ADC |
Tráfego interno da Federação de Identidade. |
18002 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento |
Tráfego interno da API relacionado a protocolos de objetos. |
18003 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento com ADC |
Tráfego interno dos serviços da plataforma. |
18017 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento |
Tráfego interno do serviço Data Mover para Cloud Storage Pools. |
18019 |
TCP |
Todos os nós |
Todos os nós |
Tráfego interno do serviço de blocos para codificação de apagamento e replicação |
18082 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento |
Tráfego interno relacionado ao S3. |
18086 |
TCP |
Todos os nós |
Nós de armazenamento |
Tráfego interno relacionado ao serviço LDR. |
18200 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento |
Estatísticas adicionais sobre solicitações de clientes. |
19000 |
TCP |
Nós de administração/armazenamento |
Nós de armazenamento com ADC |
Tráfego interno do serviço Keystone. |