StorageGRID 的外部通信
客户端需要与网格节点进行通信,以获取和检索内容。使用的端口取决于所选的对象存储协议。这些端口需要可供客户端访问。
限制访问端口
如果企业网络策略限制对任何端口的访问,则可以执行以下操作之一:
-
使用 "负载平衡器端点" 允许访问用户定义的端口。
-
部署节点时重新映射端口。但是,不应重新映射负载平衡器端点。请参阅有关 StorageGRID 节点端口重新映射的信息:
|
|
对端口重新映射的支持已弃用,将在未来版本中删除。要删除重新映射的端口,请参阅 "删除 StorageGRID 设备上的端口重映射" 或 "删除裸机主机上的端口重映射"。 |
用于外部通信的端口
下表显示了流入节点的流量所使用的端口。
|
|
此列表不包括可能配置为 "负载平衡器端点" 的端口。 |
| 端口 | TCP 或 UDP | 协议 | 自 | 至 | 详细信息 |
|---|---|---|---|---|---|
22 |
TCP |
SSH |
维修笔记本电脑 |
所有节点 |
具有控制台步骤的操作步骤需要 SSH 或控制台访问权限。您也可以选择使用端口 2022 而非端口 22。 注意:仅当需要为某些维护操作启用 SSH 访问时,才需要此端口。 |
25 |
TCP |
SMTP |
管理节点 |
电子邮件服务器 |
用于警报和基于电子邮件的 AutoSupport。您可以使用电子邮件服务器页面覆盖默认端口设置 25。 |
53 |
TCP/UDP |
DNS |
所有节点 |
DNS 服务器 |
用于 DNS。 |
67 |
UDP |
DHCP |
所有节点 |
DHCP 服务 |
可选用于支持基于 DHCP 的网络配置。dhclient 服务不为静态配置的网格运行。 |
68 |
UDP |
DHCP |
DHCP 服务 |
所有节点 |
可选用于支持基于 DHCP 的网络配置。dhclient 服务不会为使用静态 IP 地址的网格运行。 |
80 |
TCP |
HTTP |
浏览器 |
管理节点 |
端口 80 重定向到管理节点用户界面的端口 443。 |
80 |
TCP |
HTTP |
浏览器 |
设备 |
端口 80 将重定向到 StorageGRID 设备安装程序的端口 8443。 |
80 |
TCP |
HTTP |
带 ADC 的存储节点 |
AWS |
用于发送到 AWS 或其他使用 HTTP 的外部服务的平台服务消息。租户可以在创建端点时覆盖默认的 HTTP 端口设置 80。 |
80 |
TCP |
HTTP |
存储节点 |
AWS |
云存储池请求发送到使用 HTTP 的 AWS 目标。网格管理员可以在配置云存储池时覆盖默认的 HTTP 端口设置 80。 |
123 |
UDP |
NTP |
主 NTP 节点 |
外部 NTP |
网络时间协议服务。被选为主 NTP 源的节点也与外部 NTP 时间源同步时钟时间。 |
161 |
TCP/UDP |
SNMP |
SNMP 客户端 |
所有节点 |
用于 SNMP 轮询。所有节点都提供基本信息;管理节点还提供警报数据。配置时默认为 UDP 端口 161。 注意: 此端口仅为必需端口,并且仅在配置 SNMP 时在节点防火墙上打开。如果您计划使用 SNMP,则可以配置备用端口。 注意: 有关在 StorageGRID 中使用 SNMP 的信息,请联系您的 NetApp 客户代表。 |
162 |
TCP/UDP |
SNMP 通知 |
所有节点 |
通知目的地 |
出站 SNMP 通知和陷阱默认为 UDP 端口 162。 *注意:*仅当启用了 SNMP 并配置了通知目的地时,才需要此端口。如果您计划使用 SNMP,则可以配置备用端口。 注意: 有关在 StorageGRID 中使用 SNMP 的信息,请联系您的 NetApp 客户代表。 |
389 |
TCP/UDP |
LDAP |
带 ADC 的存储节点 |
Active Directory/LDAP |
用于连接到 Active Directory 或 LDAP 服务器以进行 Identity Federation。 |
443 |
TCP |
HTTPS |
浏览器 |
管理节点 |
供 Web 浏览器和管理 API 客户端用于访问 Grid Manager 和 Tenant Manager。 注意:如果您关闭 Grid Manager 端口 443 或 8443,则当前连接到被阻止端口的任何用户(包括您)都将失去对 Grid Manager 的访问权限,除非其 IP 地址已添加到特权地址列表中。请参阅"配置防火墙控件"以配置特权 IP 地址。 |
443 |
TCP |
HTTPS |
管理节点 |
Active Directory |
如果启用单一登录 (SSO),则由连接到 Active Directory 的管理节点使用。 |
443 |
TCP |
HTTPS |
带 ADC 的存储节点 |
AWS |
用于发送到 AWS 或其他使用 HTTPS 的外部服务的平台服务消息。租户可以在创建端点时覆盖默认的 HTTP 端口设置 443。 |
443 |
TCP |
HTTPS |
存储节点 |
AWS |
云存储池请求发送到使用 HTTPS 的 AWS 目标。网格管理员可以在配置云存储池时覆盖默认 HTTPS 端口设置 443。 |
5353 |
UDP |
mDNS |
所有节点 |
所有节点 |
提供组播 DNS (mDNS) 服务,用于在安装、扩展和恢复期间进行全网格 IP 更改和主管理节点发现。 注意:配置此端口是可选的。 |
5696 |
TCP |
KMIP |
设备 |
KMS |
从配置为节点加密的设备到密钥管理服务器 (KMS) 的密钥管理互操作性协议 (KMIP) 外部流量,除非在 StorageGRID 设备安装程序的 KMS 配置页面上指定了其他端口。 |
8443 |
TCP |
HTTPS |
浏览器 |
管理节点 |
可选。由 Web 浏览器和管理 API 客户端用于访问 Grid Manager。可用于分隔 Grid Manager 和 Tenant Manager 通信。 注意:如果您关闭 Grid Manager 端口 443 或 8443,则当前连接到受阻端口的任何用户(包括您)都将失去对 Grid Manager 的访问权限,除非其 IP 地址已添加到特权地址列表中。请参阅"配置防火墙控件"以配置特权 IP 地址。 |
8443 |
TCP |
HTTPS |
浏览器 |
设备 |
由 Web 浏览器和管理 API 客户端用于访问 StorageGRID 设备安装程序。 注意:端口 443 重定向到 StorageGRID 设备安装程序的端口 8443。 |
9022 |
TCP |
SSH |
维修笔记本电脑 |
设备 |
在预配置模式下授予对 StorageGRID 设备的访问权限,以进行支持和故障排除。此端口无需在网格节点之间或正常操作期间访问。 |
9091 |
TCP |
HTTPS |
外部 Grafana 服务 |
管理节点 |
由外部 Grafana 服务用于安全访问 StorageGRID Prometheus 服务。 注意: 仅当启用了基于证书的 Prometheus 访问权限时,才需要此端口。 |
9092 |
TCP |
Kafka |
带 ADC 的存储节点 |
Kafka 集群 |
用于发送到 Kafka 集群的平台服务消息。租户可以在创建端点时覆盖默认的 Kafka 端口设置 9092。 |
9443 |
TCP |
HTTPS |
浏览器 |
管理节点 |
可选。供 Web 浏览器和管理 API 客户端用于访问租户管理器。可用于分离 Grid Manager 和租户管理器通信。 |
18082 |
TCP |
HTTPS |
S3 客户端 |
存储节点 |
S3 客户端流量直接到达存储节点 (HTTPS)。 |
18084 |
TCP |
HTTP |
S3 客户端 |
存储节点 |
S3 客户端流量直接到达存储节点 (HTTP)。 |
23000-23999 |
TCP |
HTTPS |
跨网格复制的源网格上的所有节点 |
用于跨网格复制的目标网格上的管理节点和网关节点 |
此端口范围保留用于网格联合连接。给定连接中的两个网格使用相同的端口。 |