ECS: 포트 할당
Summary: ECS 포트 및 ECS 포트에 대한 정보입니다.
Instructions
이 문서에서는 ECS 노드에 위치한 ECS 포트에 대한 정보를 제공합니다.
NFSv3 UNIX 클라이언트용으로 열 포트
NFSv3 포트를 열어 NFS UNIX 클라이언트에서 ECS 노드로 파일 액세스를 활성화합니다.
표 1: NFSv3 UNIX 클라이언트용으로 열 포트
| 포트 | 프로토콜 | 방향 | 네트워크 유형 |
|---|---|---|---|
| 111 | TCP 및 UDP | 양방향 | 데이터 |
| 2049 | TCP 및 UDP | 양방향 | 데이터 |
| 10000 | TCP 및 UDP | 양방향 | 데이터 |
ECS 서비스 콘솔 액세스에 필요한 포트
ECS 서비스 콘솔은 업그레이드를 포함한 다양한 ECS 서비스 절차를 간소화하고 자동화하는 명령줄 툴입니다.
표 2: 서비스 콘솔의 로컬 또는 원격 액세스에 필요한 포트
| 포트 | 프로토콜 | 방향 | 설명 | 네트워크 유형 |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | ECS로 인바운드 | 서비스 콘솔에 대한 로컬 액세스 |
|
| 4443 9101 |
TCP | ECS에서 아웃바운드 | 서비스 콘솔에 대한 원격 액세스 |
|
패브릭 작업을 위해 예약된 열린 포트
| 포트 | 사용되는 IP | 설명 |
|---|---|---|
| 9240 | 공용 IP | 상담원 |
| 9241 | 공용 IP | 수명주기 |
| 9277 | Private.4 IP(NAN) | ZooKeeper |
| 9514 | N/A | Syslog |
| 5000 | 개인 IP | 패브릭 레지스트리 |
ECS 노드-다른 사이트의 ECS 노드
| 포트 | 프로토콜 | 방향 | 데이터 유형 | 네트워크 유형 |
|---|---|---|---|---|
| 9094 | TCP | 양방향 | 복제 명령 | 복제 |
| 9096 | TCP | 양방향 | 복제 데이터 | 복제 |
ECS 노드-네트워크 인프라스트럭처
이 섹션에서는 ECS 노드-네트워크 인프라스트럭처와 적절한 포트, 프로토콜, 방향 및 추가 정보를 설명합니다.
표 5: ECS 노드-네트워크 인프라스트럭처
| 포트 | 프로토콜 | 방향 | 설명 | 네트워크 유형 |
|---|---|---|---|---|
| 25 | TCP | ECS에서 아웃바운드 | SMTP(Simple Mail Transfer Protocol) | 관리 |
| 53 | TCP 및 UDP | ECS에서 아웃바운드 | DNS(Domain Name Server) | 관리 |
| 123 | UDP | ECS에서 아웃바운드 | NTP(Network Time Protocol) | 관리 |
| 389 | TCP | ECS에서 아웃바운드 | AD | 관리 |
| 636 | TCP | ECS에서 아웃바운드 | AD | 관리 |
| 161 | TCP 및 UDP | ECS SNMP NMS 클라이언트(ECS 쿼리) 관리에서 인바운드 | SNMP용으로 예약됨 | 관리 |
| 162 | TCP 및 UDP | ECS SNMP NMS 트랩 수신기 관리에서 아웃바운드 | SNMP용으로 예약됨 | 관리 |
웹 서비스 클라이언트-ECS 노드
표 6: 웹 서비스 클라이언트-ECS 노드
| 포트 | 프로토콜 | 방향 | 설명 | 네트워크 유형 |
|---|---|---|---|---|
| 3218 | TCP | 양방향 | CAS(Content Addressed Storage) API(Application Program Interface) | 데이터 |
| 3218 | UDP | 양방향 | CAS API | 데이터 |
| 9020 | TCP | ECS로 인바운드 | HTTP를 통한 S3 오브젝트 API에 사용됨 | 데이터 |
| 9021 | TCP | ECS로 인바운드 | HTTPS를 통한 S3 오브젝트 API | 데이터 |
| 9022 | TCP | ECS로 인바운드 | HTTP를 통한 Atmos 오브젝트 API | 데이터 |
| 9023 | TCP | ECS로 인바운드 | HTTPS를 통한 Atmos 오브젝트 API | 데이터 |
| 9024 | TCP | ECS로 인바운드 | HTTP를 통한 SWIFT API에 사용됨 | 데이터 |
| 9025 | TCP | ECS로 인바운드 | HTTPS를 통한 Swift 오브젝트 API | 데이터 |
| 9040 | TCP | ECS로 인바운드 | HDFS(Hadoop Distributed File System) 서비스 | 데이터 |
ECS 노드에 대한 관리 액세스
| 포트 | 프로토콜 | 방향 | 설명 | 네트워크 유형 |
|---|---|---|---|---|
| 22 | TCP | ECS로 인바운드 | SSH(Secure Shell) | 관리 |
| 80 | TCP | ECS로 인바운드 | ECS 포털 액세스에 사용되며 포트 80은 HTTPS(443)로 자동 리디렉션됨 | 관리 |
| 443 | TCP | ECS로 인바운드 | ECS 포털 | 관리 |
| 4443 | TCP | ECS로 인바운드 | ECS 관리 API | 관리 |
| 9011 | TCP | ECS로 인바운드 | ECS 관리 API | 관리 |
ECS 노드의 RMM 포트에 대한 관리 액세스
표 8. Gen1 및 Gen2 하드웨어를 위한 RMM 전용 포트
| 포트 | 프로토콜 | 방향 | 설명 |
|---|---|---|---|
| 80 | TCP | ECS로 인바운드 | RMM UI |
| 443 | TCP | ECS로 인바운드 | RMM UI |
| 5900 | TCP | ECS로 인바운드 | 가상 콘솔 키보드 및 마우스 리디렉션, 가상 미디어, 가상 폴더 및 원격 파일 공유 |
SNMP, Secure Remote Services 및 xDoctor 전용 포트
이 섹션에서는 전용 SNMP, Secure Remote Services 및 xDoctor 포트에 대한 정보를 제공합니다.
표 9: 전용 SNMP, Secure Remote Services 및 xDoctor 포트
| 포트 | 프로토콜 | 방향 | 설명 | 네트워크 유형 |
|---|---|---|---|---|
| 21 | TCP | ECS에서 Secure Remote Services 게이트웨이로 아웃바운드 | 사용되지 않음 | 관리 |
| 22 | TCP | Secure Remote Services 게이트웨이에서 ECS로 인바운드 |
|
관리 |
| 25 | TCP | ECS에서 Secure Remote Services 게이트웨이로 아웃바운드 |
|
관리 |
| 80 | TCP | Secure Remote Services 게이트웨이에서 ECS로 인바운드 | ECS UI HTTP | 관리 |
| 443 | TCP | Secure Remote Services 게이트웨이에서 ECS로 인바운드 | ECS UI HTTPS | 관리 |
| 4443 | TCP | Secure Remote Services 게이트웨이에서 ECS로 인바운드 | ECS 관리 API | 관리 |
| 6090 | TCP | 인바운드 및 아웃바운드 | xDoctor용으로 예약됨 | 관리 |
| 9443 | TCP | ECS에서 Secure Remote Services 게이트웨이로 아웃바운드 | ECS 2.2 이상의 Secure Remote Services V3 게이트웨이 | 관리 |
All Flash Appliance 플랫폼 포트
이 섹션에서는 AFA(All Flash Appliance)와 관련된 포트 세부 정보에 대해 설명합니다.
표 10: All Flash Appliance 플랫폼 포트
| 포트 | 프로토콜 | 방향 | 사용되는 IP |
|---|---|---|---|
| 9270 | TCP, UDP | 양방향 | 공용 |
| 10081 | TCP | 양방향 | 개인 |
| 10082 | TCP | 양방향 | 개인 |
| 15000~20000 | UDP | 양방향 | 개인 |
참고: AFA 포트는 AFA가 사용 중인 경우에만 적용 가능합니다.
모니터링 스택 포트
모든 포트가 private.4 네트워크에 있으며 ECS 방화벽에 의해 열리지 않습니다. 이러한 포트는 내부 ECS 모니터링에 사용됩니다.
표 11: ECS 모니터링 스택 포트
| 포트 | 프로토콜 | 설명 | 네트워크 유형 |
|---|---|---|---|
| 11002 | TCP | Telegraf | 관리 |
| 9273 | TCP | Telegraf | 관리 |
| 8082 | TCP | InfluxDB | 관리 |
| 8086 | TCP | InfluxDB | 관리 |
| 8087 | TCP | InfluxDB | 관리 |
| 8088 | TCP | InfluxDB | 관리 |
| 8093 | TCP | Fluxd | 관리 |
| 3000 | TCP | Grafana | 관리 |
네트워크 분리를 구현하는 시스템에 대한 포트 할당
ECS 네트워크 트래픽이 분리되면 포트 할당은 동일하게 유지되지만 포트가 할당된 네트워크는 다릅니다. 방화벽이 이러한 네트워크 및 포트를 인식하도록 구성되어 있는지 확인하십시오. 이 섹션의 표에서는 다음에 사용되는 포트를 식별합니다.
- 데이터 네트워크
- 관리 네트워크
- 복제 네트워크
데이터 네트워크 포트
이 섹션에서는 지정된 데이터 네트워크 포트에 대한 정보를 제공합니다.
표 12: 지정된 데이터 네트워크 포트
|
포트
|
프로토콜
|
방향
|
설명
|
|---|---|---|---|
|
22
|
TCP
|
ECS로 인바운드
|
SSH
|
|
2689
|
TCP
|
양방향
|
ZooKeeper
|
|
3218
|
TCP
|
양방향
|
CAS API
|
|
3218
|
UDP
|
양방향
|
CAS API
|
|
9020
|
TCP
|
ECS로 인바운드
|
HTTP를 통한 S3 오브젝트 API
|
|
9021
|
TCP
|
ECS로 인바운드
|
HTTPS를 통한 S3 오브젝트 API
|
|
9022
|
TCP
|
ECS로 인바운드
|
HTTP를 통한 Atmos 오브젝트 API
|
|
9023
|
TCP
|
ECS로 인바운드
|
HTTPS를 통한 Atmos 오브젝트 API
|
|
9024
|
TCP
|
ECS로 인바운드
|
HTTP를 통한 Swift 오브젝트 API
|
|
9025
|
TCP
|
ECS로 인바운드
|
HTTPS를 통한 Swift 오브젝트 API
|
|
9040
|
TCP
|
ECS로 인바운드
|
HDFS 서비스
|
관리 네트워크 포트
| 포트 | 프로토콜 | 방향 | 설명 |
|---|---|---|---|
| 22 | TCP | ECS로 인바운드 | SSH |
| 25 | TCP | ECS에서 아웃바운드 | SMTP |
| 53 | TCP | ECS에서 아웃바운드 | DNS |
| 80 | TCP | ECS로 인바운드 | ECS 포털 |
| 123 | UDP | ECS에서 아웃바운드 | NTP |
| 389 | TCP | ECS에서 아웃바운드 | AD |
| 443 | TCP | ECS로 인바운드 | ECS 포털 |
| 636 | TCP | ECS에서 아웃바운드 | AD(SSL) |
| 4443 | TCP | ECS로 인바운드 | ECS 관리 API |
복제 네트워크 포트
| 포트 |
프로토콜 |
방향 |
설명 |
|---|---|---|---|
| 22 |
TCP |
ECS로 인바운드 |
SSH |
| 9094 |
TCP |
양방향 |
지역 수신기(HTTP) |
| 9096 |
TCP |
양방향 |
지역 데이터(HTTP) |
열려 있어야 하는 ECS 포트
이 섹션에서는 서비스와 ECS 노드 간 내부 통신을 위해 예약된 포트에 대한 정보를 제공합니다.
| 포트 |
프로토콜 |
서비스 이름 |
네트워크 유형 |
네트워크 범위 |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
데이터 |
공용 |
| 1096 |
TCP, UDP |
rm |
데이터 |
공용 |
| 1098 |
TCP, UDP |
Blobsvc |
데이터 |
공용 |
| 1298 |
TCP, UDP |
Dataheadsvc |
데이터 |
공용 |
| 2180 |
TCP |
Coordinatorsvc |
데이터 |
개인 |
| 2181 |
TCP |
ZooKeeper |
데이터 |
개인 |
| 2887 |
TCP |
ZooKeeper |
데이터 |
개인 |
| 2888 |
TCP |
ZooKeeper |
데이터 |
개인 |
| 2889 |
TCP |
ZooKeeper |
데이터 |
개인 |
| 3888 |
TCP |
ZooKeeper |
데이터 |
개인 |
| 9010 |
TCP |
Objcontrolsvc |
관리 |
루프백 |
| 9011 |
TCP |
Objcontrolsvc |
관리 |
루프백 |
| 9028 |
TCP |
Blobsvc |
데이터 |
공용 |
| 9029 |
TCP |
Blobsvc |
데이터 |
공용 |
| 9069 |
TCP |
Storageserver |
데이터 |
공용(패브릭 방화벽 관리자에 의해 보호됨. 클러스터 외부에서 포트를 사용할 수 없음) |
| 9091 |
TCP, UDP |
cm |
데이터 |
공용 |
| 9098 |
TCP |
Georeceiver |
데이터 |
공용 |
| 9099 |
TCP, UDP |
Storageserver |
데이터 |
공용(패브릭 방화벽 관리자에 의해 보호됨. 클러스터 외부에서 포트를 사용할 수 없음) |
| 9100 |
TCP |
Dtquery |
데이터 |
공용 |
| 9101 |
TCP |
Dtqueryrecv |
데이터 |
개인 |
| 9106 |
TCP |
Storageserver |
데이터 |
공용(패브릭 방화벽 관리자에 의해 보호됨. 클러스터 외부에서 포트를 사용할 수 없음) |
| 9201 |
TCP, UDP |
통계 |
데이터 |
공용 |
| 9202 |
TCP |
통계 |
데이터 |
루프백 |
| 9203 |
TCP, UDP |
측정 |
관리 |
공용 |
| 9204 |
TCP, UDP |
Vnest |
데이터 |
공용 |
| 9205 |
TCP |
Vnest |
데이터 |
공용 |
| 9206 |
TCP |
Vnest |
데이터 |
개인 |
| 9209 |
TCP, UDP |
Eventsvc |
관리 |
공용 |
| 9212 |
TCP, UDP |
Objcontrolsvc |
관리 |
공용 |
| 9220 |
TCP |
Vnestclient |
데이터 |
공용 |
| 9230 |
TCP |
Zkutils |
데이터 |
공용 |
| 9260 |
TCP, UDP |
SR |
데이터 |
공용 |
| 9278 |
TCP |
패브릭 서비스(ZooKeeper) |
데이터 |
개인 |
| 9279 |
TCP |
패브릭 서비스(ZooKeeper) |
데이터 |
개인 |
| 9888 |
TCP, UDP |
Resourcesvc |
데이터 |
공용 |
| 9898 |
TCP |
Objcontrolsvc |
관리 |
공용 |
| 10017 |
TCP |
Storageserver |
데이터 |
공용(패브릭 방화벽 관리자에 의해 보호됨. 클러스터 외부에서 포트를 사용할 수 없음) |
| 10098 |
TCP, UDP |
Transformsvc |
데이터 |
공용 |
| 10099 |
TCP |
Transformsvc |
데이터 |
개인 |
참고: 이 문서에 언급된 포트를 제외한 다른 모든 포트는 ECS 노드의 닫힌 포트 또는 미사용 포트에 해당합니다.
마이그레이션 또는 애플리케이션별로 사용되는 ECS 포트
이 섹션에는 마이그레이션 또는 애플리케이션별로 사용되는 포트가 나열되어 있습니다.
표 16: 마이그레이션 또는 애플리케이션별로 사용되는 ECS 포트
| 포트 |
프로토콜 |
서비스 이름 |
네트워크 유형 |
네트워크 범위 |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
공용 |
VDC 간에 필요한 ECS 포트
이 섹션에는 VDC 간에 필요한 포트가 나열되어 있습니다.
표 17: VDC 간에 필요한 ECS 포트
| 포트 |
프로토콜 |
서비스 이름 |
네트워크 유형 |
네트워크 범위 |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
공용 |
| 9096 |
TCP |
Geodata |
- |
공용 |
| 9098 |
TCP |
Georeceiver |
- |
공용 |