1.4. ポート情報
Red Hat Gluster Storage Server は、一覧表示されているポートを使用します。ファイアウォール設定が、これらのポートへのアクセスを妨げないようにしてください。
Red Hat Entperise Linux 6 と Red Hat Enterprise Linux 7 では、ファイアウォール設定ツールが異なります。
Red Hat Enterprise Linux 6 の場合は、iptables コマンドを使用してポートを開きます。
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5667 -j ACCEPT service iptables save
# iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5667 -j ACCEPT
# service iptables save
Red Hat Enterprise Linux 7 では、デフォルトポートが使用されている場合は、通常、ポートを開かずにサービスを追加する方が簡単です。
firewall-cmd --zone=zone_name --add-service=glusterfs firewall-cmd --zone=zone_name --add-service=glusterfs --permanent
# firewall-cmd --zone=zone_name --add-service=glusterfs
# firewall-cmd --zone=zone_name --add-service=glusterfs --permanent
ただし、デフォルトのポートがすでに使用されている場合は、以下のコマンドで特定のポートを開くことができます。
firewall-cmd --zone=zone_name --add-port=port/protocol firewall-cmd --zone=zone_name --add-port=port/protocol --permanent
# firewall-cmd --zone=zone_name --add-port=port/protocol
# firewall-cmd --zone=zone_name --add-port=port/protocol --permanent
以下に例を示します。
firewall-cmd --zone=public --add-port=5667/tcp firewall-cmd --zone=public --add-port=5667/tcp --permanent
# firewall-cmd --zone=public --add-port=5667/tcp
# firewall-cmd --zone=public --add-port=5667/tcp --permanent
| 接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
|---|---|---|---|---|
| 有効な SSH キーを持つ認証されたネットワークエンティティー | 22 | - | すべての設定 | geo レプリケーションを使用したリモートバックアップ |
| 認証されたネットワークエンティティー。他の RPC サービスと競合しないように注意してください。 | 111 | 111 | すべての設定 | RPC ポートマッパーおよび RPC バインド |
| 認証された SMB/CIFS クライアント | 139 および 445 | 137 および 138 | SMB/CIFS を使用したストレージの共有 | SMB/CIFS プロトコル |
| 認証された NFS クライアント | 2049 | 2049 | Gluster NFS または NFS-Ganesha を使用したストレージの共有 | NFS プロトコルを使用したエクスポート |
| Samba-CTDB クラスターのすべてのサーバー | 4379 | - | SMB および Gluster NFS を使用したストレージの共有 | CTDB |
| 認証されたネットワークエンティティー | 24007 | - | すべての設定 | glusterd を使用した管理プロセス |
| 認証されたネットワークエンティティー | 24009 | - | すべての設定 | Gluster イベントデーモン |
| Nagios によって監視されるネットワークエンティティー | 5666 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | NRPE サービス |
| NFSv3 クライアント | 662 | 662 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | statd |
| NFSv3 クライアント | 32803 | 32803 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | NLM プロトコル |
| マウント要求を送信する NFSv3 クライアント | - | 32769 | Gluster NFS を使用したストレージの共有 | Gluster NFS MOUNT プロトコル |
| マウント要求を送信する NFSv3 クライアント | 20048 | 20048 | NFS-Ganesha を使用したストレージの共有 | NFS-Ganesha MOUNT プロトコル |
| NFS クライアント | 875 | 875 | NFS-Ganesha を使用したストレージの共有 | NFS-Ganesha RQUOTA プロトコル(クォータ情報の取得) |
| pacemaker/corosync クラスターのサーバー | 2224 | - | NFS-Ganesha を使用したストレージの共有 | pcsd |
| pacemaker/corosync クラスターのサーバー | 3121 | - | NFS-Ganesha を使用したストレージの共有 | pacemaker_remote |
| pacemaker/corosync クラスターのサーバー | - | 5404 および 5405 | NFS-Ganesha を使用したストレージの共有 | corosync |
| pacemaker/corosync クラスターのサーバー | 21064 | - | NFS-Ganesha を使用したストレージの共有 | dlm |
| SSL/TLS モードで gluster-swift プロキシーサーバーにアクセスするための承認されたネットワークエンティティー。SSL/TLS 証明書が必要です。 | 443 | - | オブジェクトストレージの設定 | HTTPS 要求 |
| 有効なオブジェクトサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー | 6010 | - | オブジェクトストレージの設定 | オブジェクトサーバー |
| 有効なコンテナーサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー | 6011 | - | オブジェクトストレージの設定 | コンテナーサーバー |
| 有効な gluster-swift アカウントクレデンシャルを使用した承認されたネットワークエンティティー | 6012 | - | オブジェクトストレージの設定 | アカウントサーバー |
| 有効な gluster-swift プロキシークレデンシャルを使用した承認されたネットワークエンティティー | 8080 | - | オブジェクトストレージの設定 | プロキシーサーバー |
| 認証されたネットワークエンティティー | 49152 - 49664 | - | すべての設定 | ブリック通信ポート必要なポートの合計数は、ノード上のブリックの数によって異なります。マシンのブリックごとに 1 つのポートが必要です。 |
| 接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
|---|---|---|---|---|
| NFSv3 サーバー | 662 | 662 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | statd |
| NFSv3 サーバー | 32803 | 32803 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | NLM プロトコル |
| 接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
|---|---|---|---|---|
| コンソールクライアント | 80 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTP プロトコル |
| コンソールクライアント | 443 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTPS プロトコル |
| Nagios が監視するサーバー | 5667 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の NSCA サービス |