Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

StorageGRID 的外部通訊

用戶端需要與網格節點通訊以擷取和擷取內容。所使用的連接埠取決於所選的物件儲存協定。這些連接埠必須對用戶端可存取。

連接埠存取受限

如果企業連網策略限制了對任何連接埠的存取,您可以執行以下操作之一:

  • 使用 "${post_edited_translations.segment}" 以允許在使用者自訂連接埠上進行存取。

  • 部署節點時需要重新映射連接埠。但是,您不應重新映射負載平衡器端點。有關 StorageGRID 節點的連接埠重新映射資訊,請參閱相關文件:

註 連接埠重新映射支援已棄用,將在未來的版本中移除。若要移除已重新映射的連接埠,請參閱 "${post_edited_translations.segment}""移除裸機主機上的連接埠重映射"

用於外部通訊的連接埠

下表顯示用於傳入節點流量的連接埠。

註 此清單不包括可能設定為"${post_edited_translations.segment}"的連接埠。
連接埠 TCP 或 UDP 傳輸協定 詳細資料

22

TCP

SSH

服務筆記型電腦

所有節點

包含控制台步驟的操作流程需要透過 SSH 或控制台存取。您也可以選擇使用連接埠 2022 而不是連接埠 22。

注意:僅當需要啟用 SSH 存取以進行某些維護操作時,才需要此連接埠。

25

TCP

SMTP

管理節點

電子郵件伺服器

用於警示和電子郵件型 AutoSupport。您可以使用「電子郵件伺服器」頁面來置換預設的連接埠設定 25。

53

TCP/UDP

DNS

所有節點

DNS 伺服器

用於 DNS。

67

UDP

DHCP

所有節點

DHCP 服務

可選用於支援基於 DHCP 的網路組態。dhclient 服務不會在靜態設定的網格上運作。

68

UDP

DHCP

DHCP 服務

所有節點

可選用於支援基於 DHCP 的網路組態。dhclient 服務不會針對使用靜態 IP 位址的網格執行。

80

TCP

HTTP

瀏覽器

管理節點

連接埠 80 重新導向至連接埠 443,用於管理節點使用者介面。

80

TCP

HTTP

瀏覽器

${post_edited_translations.segment}

${post_edited_translations.segment}

80

TCP

HTTP

含有 ADC 的儲存節點

AWS

用於向 AWS 或其他使用 HTTP 的外部服務發送平台服務訊息。租用戶在建立端點時可以置換預設的 HTTP 連接埠設定 80。

80

TCP

HTTP

儲存節點

AWS

傳送至使用 HTTP 之 AWS 目的地的 Cloud Storage Pools 要求。網格系統管理員在設定 Cloud Storage Pool 時,可以置換預設的 HTTP 連接埠設定 80。

123

UDP

NTP

${post_edited_translations.segment}

${post_edited_translations.segment}

網路時間協定服務。被選為主要 NTP 來源的節點也會與外部 NTP 時間來源同步時鐘時間。

161

TCP/UDP

SNMP

SNMP 用戶端

所有節點

用於 SNMP 輪詢。所有節點均提供基本資訊;管理節點也提供警示資料。設定後預設使用 UDP 連接埠 161。

*注意:*此連接埠僅在設定了 SNMP 時才需要,且僅在節點防火牆上開啟。如果您打算使用 SNMP,可以設定其他連接埠。

*注意:*有關將 SNMP 與 StorageGRID 搭配使用的資訊,請聯絡您的 NetApp 客戶代表。

162

TCP/UDP

SNMP 通知

所有節點

${post_edited_translations.segment}

傳出 SNMP 通知和陷阱預設使用 UDP 連接埠 162。

*注意:*僅當啟用 SNMP 並設定通知目的地時才需要此連接埠。如果您打算使用 SNMP,可以設定其他連接埠。

*注意:*有關將 SNMP 與 StorageGRID 搭配使用的資訊,請聯絡您的 NetApp 客戶代表。

389

TCP/UDP

LDAP

含有 ADC 的儲存節點

Active Directory/LDAP

用於連線至 Active Directory 或 LDAP 伺服器以進行身分識別聯合。

443

TCP

HTTPS

瀏覽器

管理節點

供 Web 瀏覽器和管理 API 用戶端使用,以存取 Grid Manager 和 Tenant Manager。

注意:如果您關閉 Grid Manager 的連接埠 443 或 8443,所有目前連接到被封鎖連接埠的使用者(包括您自己)都將失去對 Grid Manager 的存取權限,除非他們的 IP 位址已新增至特權位址清單中。請參閱 "設定防火牆控制" 以設定特權 IP 位址。

443

TCP

HTTPS

管理節點

Active Directory

如果啟用了單一登入 (SSO),則供連接到 Active Directory 的管理節點使用。

443

TCP

HTTPS

含有 ADC 的儲存節點

AWS

用於向 AWS 或其他使用 HTTPS 的外部服務發送平台服務訊息。租用戶在建立端點時可以置換預設的 HTTP 連接埠設定 443。

443

TCP

HTTPS

儲存節點

AWS

Cloud Storage Pools 請求傳送到使用 HTTPS 的 AWS 目標。網格系統管理員在設定 Cloud Storage Pool 時可以置換預設的 HTTPS 連接埠設定 443。

5353

UDP

mDNS

所有節點

所有節點

提供用於全網格 IP 變更和在安裝、擴充及恢復期間探索主要管理節點的多點傳送 DNS (mDNS) 服務。

注意:設定此連接埠是選用的。

5696

TCP

KMIP

${post_edited_translations.segment}

KMS

除非在 StorageGRID 應用裝置安裝程式的 KMS 組態頁面上指定了不同的連接埠,否則設定為節點加密的應用裝置到金鑰管理伺服器 (KMS) 的金鑰管理互通性協定 (KMIP) 外部流量。

8443

TCP

HTTPS

瀏覽器

管理節點

可選。供 Web 瀏覽器和管理 API 用戶端用於存取 Grid Manager。可用於分隔 Grid Manager 和 Tenant Manager 之間的通訊。

注意:如果您關閉 Grid Manager 的連接埠 443 或 8443,目前連接到被封鎖連接埠的所有使用者(包括您自己)都將失去對 Grid Manager 的存取權限,除非其 IP 位址已新增至特權位址清單中。請參閱 "設定防火牆控制" 以設定特權 IP 位址。

8443

TCP

HTTPS

瀏覽器

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

9022

TCP

SSH

服務筆記型電腦

${post_edited_translations.segment}

允許以預先組態模式存取 StorageGRID 應用裝置,以便支援和疑難排解。此連接埠無需在網格節點之間或正常作業期間存取。

9091

TCP

HTTPS

外部 Grafana 服務

管理節點

供外部 Grafana 服務用於安全存取 StorageGRID Prometheus 服務。

*注意:*僅當啟用基於憑證的 Prometheus 存取時才需要此連接埠。

9092

TCP

Kafka

含有 ADC 的儲存節點

Kafka 叢集

用於向 Kafka 叢集發送平台服務訊息。租用戶在建立端點時可以置換預設的 Kafka 連接埠設定 9092。

9443

TCP

HTTPS

瀏覽器

管理節點

可選。供 Web 瀏覽器和管理 API 用戶端用於存取租戶管理器。可用於分隔 Grid Manager 和租戶管理器之間的通訊。

18082

TCP

HTTPS

S3 用戶端

儲存節點

S3 用戶端流量直接傳送到儲存節點(HTTPS)。

18084

TCP

HTTP

S3 用戶端

儲存節點

S3 用戶端流量直接傳送到儲存節點(HTTP)。

23000-23999

TCP

HTTPS

${post_edited_translations.segment}

目的地網格上的管理節點和閘道節點,用於跨網格複寫

此連接埠範圍專用於網格聯合連接。同一連接中的兩個網格使用同一個連接埠。