ECS: Bağlantı Noktası Atamaları
Summary: ECS bağlantı noktaları ve ECS bağlantı noktası hakkında bilgiler.
Instructions
Bu makalede, ECS düğümlerinde bulunan ECS bağlantı noktaları hakkında bilgi verilmektedir.
NFSv3 UNIX istemcileri için açılacak bağlantı noktaları
NFS UNIX istemcilerinden ECS düğümlerine dosya erişimini etkinleştirmek için NFSv3 bağlantı noktalarını açın.
Tablo 1: NFSv3 UNIX istemcileri için açılacak bağlantı noktaları.
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AĞ TİPİ |
|---|---|---|---|
| 111 | TCP ve UDP | Çift yönlü | Veri |
| 2049 | TCP ve UDP | Çift yönlü | Veri |
| 10000 | TCP ve UDP | Çift yönlü | Veri |
ECS Servis Konsolu erişimi için gerekli bağlantı noktaları
ECS Servis Konsolu, yükseltmeler dahil olmak üzere çeşitli ECS servis prosedürlerini basitleştiren ve otomatikleştiren bir komut satırı aracıdır.
Tablo 2: Servis Konsolu için yerel veya uzaktan erişim için gereken bağlantı noktaları
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|---|
| 22 4443 9101 |
TCP | ECS'ye gelen | Servis Konsolu için yerel erişim |
|
| 4443 9101 |
TCP | ECS'den giden | Servis Konsolu için uzaktan erişim |
|
Yapı işlemleri için ayrılmış açık bağlantı noktaları
| BAĞLANTI NOKTASI | KULLANILAN IP | AÇIKLAMA |
|---|---|---|
| 9240 | Genel IP | Aracı |
| 9241 | Genel IP | Yaşam döngüsü |
| 9277 | Private.4 IP (NAN) | ZooKeeper |
| 9514 | Yok | Sistem günlüğü |
| 5000 | Özel IP | Yapı sicili |
ECS düğümlerinden diğer sitelerdeki ECS düğümlerine
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | VERİ TİPİ | AĞ TİPİ |
|---|---|---|---|---|
| 9094 | TCP | Çift yönlü | Çoğaltma komutları | Çoğaltma |
| 9096 | TCP | Çift yönlü | Çoğaltılan veriler | Çoğaltma |
ECS düğümlerinden ağ altyapısına
Bu bölümde ağ altyapısına ve uygun bağlantı noktalarına ECS düğümleri, protokol, yön ve ek bilgiler açıklanmaktadır.
Tablo 5: Bir ağ altyapısına ECS düğümleri
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|---|
| 25 | TCP | ECS'den giden | Simple mail transfer protocol (SMTP) | Yönetim |
| 53 | TCP ve UDP | ECS'den giden | Etki alanı adı sunucusu (DNS) | Yönetim |
| 123 | UDP | ECS'den giden | Network time protocol (NTP) | Yönetim |
| 389 | TCP | ECS'den giden | AD | Yönetim |
| 636 | TCP | ECS'den giden | AD | Yönetim |
| 161 | TCP ve UDP | ECS SNMP NMS İstemcileri (Sorgu ECS) Yönetiminden Gelen | SNMP için ayrılmış | Yönetim |
| 162 | TCP ve UDP | ECS SNMP NMS Tuzak Alıcıları Yönetiminden Giden | SNMP için ayrılmış | Yönetim |
Web hizmeti istemcilerinden ECS düğümlerine
Tablo 6: Web hizmeti istemcilerinden ECS düğümlerine
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|---|
| 3218 | TCP | Çift yönlü | İçerik Adresli Depolama (CAS) uygulama programı arabirimi (API) | Veri |
| 3218 | UDP | Çift yönlü | CAS API | Veri |
| 9020 | TCP | ECS'ye gelen | HTTP üzerinden S3 Object API için kullanılır | Veri |
| 9021 | TCP | ECS'ye gelen | HTTPS üzerinden S3 Object API | Veri |
| 9022 | TCP | ECS'ye gelen | HTTP üzerinden ATMOS Nesne API'si | Veri |
| 9023 | TCP | ECS'ye gelen | HTTPS üzerinden ATMOS Nesne API'si | Veri |
| 9024 | TCP | ECS'ye gelen | HTTP üzerinden SWIFT API için kullanılır | Veri |
| 9025 | TCP | ECS'ye gelen | HTTPS üzerinden Swift Object API | Veri |
| 9040 | TCP | ECS'ye gelen | Hadoop dağıtılmış dosya sistemi (HDFS) hizmeti | Veri |
ECS düğümlerine yönetim erişimi
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|---|
| 22 | TCP | ECS'ye gelen | Güvenli kabuk (SSH) | Yönetim |
| 80 | TCP | ECS'ye gelen | ECS Portalına erişmek için kullanılan Bağlantı Noktası 80, HTTPS'ye (443) otomatik olarak yeniden yönlendirir | Yönetim |
| 443 | TCP | ECS'ye gelen | ECS Portalı | Yönetim |
| 4443 | TCP | ECS'ye gelen | ECS Yönetim API'si | Yönetim |
| 9011 | TCP | ECS'ye gelen | ECS Yönetim API'si | Yönetim |
ECS düğümlerinin RMM bağlantı noktalarına yönetim erişimi
Tablo 8: Gen1 ve Gen2 donanımı için RMM'ye ayrılmış bağlantı noktaları.
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA |
|---|---|---|---|
| 80 | TCP | ECS'ye gelen | RMM Kullanıcı Arayüzü |
| 443 | TCP | ECS'ye gelen | RMM Kullanıcı Arayüzü |
| 5900 | TCP | ECS'ye gelen | Sanal Konsol klavye ve fare yeniden yönlendirmesi, Sanal Ortam, Sanal Klasörler ve Uzak Dosya Paylaşımı |
SNMP, Güvenli Uzak Hizmetler ve xDoctor'a özel bağlantı noktaları
Bu bölümde ayrılmış SNMP, Güvenli Uzak Hizmetler ve xDoctor bağlantı noktaları hakkında bilgiler yer alır.
Tablo 9: Özel SNMP, Güvenli Uzak Hizmetler ve xDoctor bağlantı noktaları
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|---|
| 21 | TCP | ECS'den Güvenli Uzak Hizmetler Ağ Geçidine giden. | Kaldırıldı | Yönetim |
| 22 | TCP | Güvenli Uzak Hizmetler Ağ Geçidi'nden ECS'ye gelen |
|
Yönetim |
| 25 | TCP | ECS'den Güvenli Uzak Hizmetler Ağ Geçidine giden. |
|
Yönetim |
| 80 | TCP | Güvenli Uzak Hizmetler Ağ Geçidi'nden ECS'ye gelen | ECS Kullanıcı Arayüzü HTTP | Yönetim |
| 443 | TCP | Güvenli Uzak Hizmetler Ağ Geçidi'nden ECS'ye gelen | ECS Kullanıcı Arayüzü HTTPs | Yönetim |
| 4443 | TCP | Güvenli Uzak Hizmetler Ağ Geçidi'nden ECS'ye gelen | ECS Yönetim API'si | Yönetim |
| 6090 | TCP | Gelen ve Giden | xDoctor için ayrılmış | Yönetim |
| 9443 | TCP | ECS'den Güvenli Uzak Hizmetler Ağ Geçidine giden. | ECS 2.2 ve sonraki sürümlerde Güvenli Uzak Hizmetler V3 Ağ Geçidi | Yönetim |
Tüm Flash Cihaz platform bağlantı noktaları
Bu bölümde, Tüm Flash Cihaz (AFA) ile ilgili bağlantı noktası ayrıntıları açıklanmaktadır.
Tablo 10: Tüm Flash Cihaz platform bağlantı noktaları
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | KULLANILAN IP |
|---|---|---|---|
| 9270 | TCP, UDP | Çift yönlü | Herkese Açık |
| 10081 | TCP | Çift yönlü | Özel |
| 10082 | TCP | Çift yönlü | Özel |
| 15000~20000 | UDP | Çift yönlü | Özel |
Not: AFA bağlantı noktaları, yalnızca AFA kullanımdayken kullanılabilir.
Yığın bağlantı noktalarını izleme
Tüm bağlantı noktaları private.4 ağı üzerindedir ve ECS güvenlik duvarı tarafından açılmaz. Bu bağlantı noktaları dahili ECS izlemesi için kullanılır.
Tablo 11: ECS izleme yığını bağlantı noktaları
| BAĞLANTI NOKTASI | PROTOKOL | AÇIKLAMA | AĞ TİPİ |
|---|---|---|---|
| 11002 | TCP | Telegraf | Yönetim |
| 9273 | TCP | Telegraf | Yönetim |
| 8082 | TCP | InfluxDB | Yönetim |
| 8086 | TCP | InfluxDB | Yönetim |
| 8087 | TCP | InfluxDB | Yönetim |
| 8088 | TCP | InfluxDB | Yönetim |
| 8093 | TCP | Fluxd | Yönetim |
| 3000 | TCP | Grafana | Yönetim |
Ağ ayrımı uygulayan sistemler için bağlantı noktası atamaları
ECS ağ trafiği ayrıldığında bağlantı noktası atamaları aynı kalırken bağlantı noktasının atandığı ağ farklıdır. Güvenlik duvarının bu ağları ve bağlantı noktalarını tanıyacak şekilde yapılandırıldığını doğrulayın. Bu bölümdeki tablolarda aşağıdakiler için kullanılan bağlantı noktaları tanımlanmaktadır:
- Veri ağı
- Yönetim ağı
- Çoğaltma ağı
Veri ağı bağlantı noktaları
Bu bölümde, belirtilen veri ağı bağlantı noktaları hakkında bilgi verilmektedir.
Tablo 12: Atanmış veri ağı bağlantı noktaları
|
BAĞLANTI NOKTASI
|
PROTOKOL
|
YÖN
|
AÇIKLAMA
|
|---|---|---|---|
|
22
|
TCP
|
ECS'ye gelen
|
SSH
|
|
2689
|
TCP
|
Çift yönlü
|
ZooKeeper
|
|
3218
|
TCP
|
Çift yönlü
|
CAS API
|
|
3218
|
UDP
|
Çift yönlü
|
CAS API
|
|
9020
|
TCP
|
ECS'ye gelen
|
HTTP üzerinden S3 Object API
|
|
9021
|
TCP
|
ECS'ye gelen
|
HTTPS üzerinden S3 Object API
|
|
9022
|
TCP
|
ECS'ye gelen
|
HTTP üzerinden ATMOS Nesne API'si
|
|
9023
|
TCP
|
ECS'ye gelen
|
HTTPS üzerinden ATMOS Nesne API'si
|
|
9024
|
TCP
|
ECS'ye gelen
|
HTTP üzerinden Swift Object API
|
|
9025
|
TCP
|
ECS'ye gelen
|
HTTPS üzerinden Swift Object API
|
|
9040
|
TCP
|
ECS'ye gelen
|
HDFS Hizmeti
|
Yönetim ağ bağlantı noktaları
| BAĞLANTI NOKTASI | PROTOKOL | YÖN | AÇIKLAMA |
|---|---|---|---|
| 22 | TCP | ECS'ye gelen | SSH |
| 25 | TCP | ECS'den giden | SMTP |
| 53 | TCP | ECS'den giden | DNS |
| 80 | TCP | ECS'ye gelen | ECS Portalı |
| 123 | UDP | ECS'den giden | NTP |
| 389 | TCP | ECS'den giden | AD |
| 443 | TCP | ECS'ye gelen | ECS Portalı |
| 636 | TCP | ECS'den giden | AD (SSL) |
| 4443 | TCP | ECS'ye gelen | ECS Yönetim API'si |
Çoğaltma ağ bağlantı noktaları
| BAĞLANTI NOKTASI |
PROTOKOL |
YÖN |
AÇIKLAMA |
|---|---|---|---|
| 22 |
TCP |
ECS'ye gelen |
SSH |
| 9094 |
TCP |
Çift yönlü |
Coğrafi Alıcı (HTTP) |
| 9096 |
TCP |
Çift yönlü |
Coğrafi Veriler (HTTP) |
Açık kalması gereken ECS bağlantı noktaları
Bu bölümde, hizmetler ve ECS düğümleri arasında dahili iletişim için ayrılmış bağlantı noktaları hakkında bilgi sağlanır.
| BAĞLANTI NOKTASI |
PROTOKOL |
HİZMET ADI |
AĞ TİPİ |
AĞ KAPSAMI |
|---|---|---|---|---|
| 1095 |
TCP, UDP |
Ssm |
Veri |
Herkese Açık |
| 1096 |
TCP, UDP |
rm |
Veri |
Herkese Açık |
| 1098 |
TCP, UDP |
Blobsvc |
Veri |
Herkese Açık |
| 1298 |
TCP, UDP |
Dataheadsvc |
Veri |
Herkese Açık |
| 2180 |
TCP |
Coordinatorsvc |
Veri |
Özel |
| 2181 |
TCP |
ZooKeeper |
Veri |
Özel |
| 2887 |
TCP |
ZooKeeper |
Veri |
Özel |
| 2888 |
TCP |
ZooKeeper |
Veri |
Özel |
| 2889 |
TCP |
ZooKeeper |
Veri |
Özel |
| 3888 |
TCP |
ZooKeeper |
Veri |
Özel |
| 9010 |
TCP |
Objcontrolsvc |
Yönetim |
Geri döngü |
| 9011 |
TCP |
Objcontrolsvc |
Yönetim |
Geri döngü |
| 9028 |
TCP |
Blobsvc |
Veri |
Herkese Açık |
| 9029 |
TCP |
Blobsvc |
Veri |
Herkese Açık |
| 9069 |
TCP |
Depolama sunucusu |
Veri |
Genel (Fabric Firewall yöneticisi tarafından korunur. Bağlantı noktası, küme dışında kullanılamaz.) |
| 9091 |
TCP, UDP |
cm |
Veri |
Herkese Açık |
| 9098 |
TCP |
Coğrafi alıcı |
Veri |
Herkese Açık |
| 9099 |
TCP, UDP |
Depolama sunucusu |
Veri |
Genel (Fabric Firewall yöneticisi tarafından korunur. Bağlantı noktası, küme dışında kullanılamaz.) |
| 9100 |
TCP |
Dtquery |
Veri |
Herkese Açık |
| 9101 |
TCP |
Dtqueryrecv |
Veri |
Özel |
| 9106 |
TCP |
Depolama sunucusu |
Veri |
Genel (Fabric Firewall yöneticisi tarafından korunur. Bağlantı noktası, küme dışında kullanılamaz.) |
| 9201 |
TCP, UDP |
Stat |
Veri |
Herkese Açık |
| 9202 |
TCP |
Stat |
Veri |
Geri döngü |
| 9203 |
TCP, UDP |
Ölçüm |
Yönetim |
Herkese Açık |
| 9204 |
TCP, UDP |
Vnest |
Veri |
Herkese Açık |
| 9205 |
TCP |
Vnest |
Veri |
Herkese Açık |
| 9206 |
TCP |
Vnest |
Veri |
Özel |
| 9209 |
TCP, UDP |
Eventsvc |
Yönetim |
Herkese Açık |
| 9212 |
TCP, UDP |
Objcontrolsvc |
Yönetim |
Herkese Açık |
| 9220 |
TCP |
Vnestclient |
Veri |
Herkese Açık |
| 9230 |
TCP |
Zkutils |
Veri |
Herkese Açık |
| 9260 |
TCP, UDP |
SR |
Veri |
Herkese Açık |
| 9278 |
TCP |
Yapı hizmetleri (ZooKeeper) |
Veri |
Özel |
| 9279 |
TCP |
Yapı hizmetleri (ZooKeeper) |
Veri |
Özel |
| 9888 |
TCP, UDP |
Resourcesvc |
Veri |
Herkese Açık |
| 9898 |
TCP |
Objcontrolsvc |
Yönetim |
Herkese Açık |
| 10017 |
TCP |
Depolama sunucusu |
Veri |
Genel (Fabric Firewall yöneticisi tarafından korunur. Bağlantı noktası, küme dışında kullanılamaz.) |
| 10098 |
TCP, UDP |
Transformsvc |
Veri |
Herkese Açık |
| 10099 |
TCP |
Transformsvc |
Veri |
Özel |
Not: Bu belgede belirtilenler dışındaki diğer tüm bağlantı noktaları, ECS düğümlerinde kapalı veya kullanılmayan bağlantı noktalarıdır.
Geçiş için kullanılan veya uygulamaya özel ECS bağlantı noktaları
Bu bölümde geçiş için kullanılan veya uygulamaya özel bağlantı noktaları listelenmektedir.
Tablo 16: Geçiş için kullanılan veya uygulamaya özel ECS bağlantı noktaları
| BAĞLANTI NOKTASI |
PROTOKOL |
HİZMET ADI |
AĞ TİPİ |
AĞ KAPSAMI |
|---|---|---|---|---|
| 3218 |
TCP, UDP |
CAS |
- |
Herkese Açık |
VDC'ler arasında gerekli ECS bağlantı noktaları
Bu bölümde VDC'ler arasında gerekli olan bağlantı noktaları listelenmiştir.
Tablo 17: VDC'ler arasında gerekli ECS bağlantı noktaları
| BAĞLANTI NOKTASI |
PROTOKOL |
HİZMET ADI |
AĞ TİPİ |
AĞ KAPSAMI |
|---|---|---|---|---|
| 9094 |
TCP, UDP |
Geocmd |
- |
Herkese Açık |
| 9096 |
TCP |
Coğrafi veriler |
- |
Herkese Açık |
| 9098 |
TCP |
Coğrafi alıcı |
- |
Herkese Açık |