8.2. Satellite Server のポートとファイアウォールの要件
次の表は、Satellite Server の宛先ポートと、受信トラフィックと送信トラフィックの方向を示しています。
| 送信先ポート | プロトコル | サービス | ソース | 用途 | 説明 |
|---|---|---|---|---|---|
| 53 | TCP および UDP | DNS | DNS サーバーおよびクライアント | 名前解決 | DNS (オプション) |
| 67 | UDP | DHCP | クライアント | 動的 IP | DHCP (オプション) |
| 69 | UDP | TFTP | クライアント | TFTP サーバー (オプション) | |
| 443 | TCP | HTTPS | Capsule | Red Hat Satellite API | Capsule からの通信 |
| 443、80 | TCP | HTTPS, HTTP | クライアント | グローバル登録 | Satellite へのホストの登録 ポート 443 は、インストールされたパッケージの送信とトレース、登録の開始、およびファクトのアップロードに必要です。
ポート 80 は、 |
| 443 | TCP | HTTPS | Red Hat Satellite | コンテンツミラーリング | 管理 |
| 443 | TCP | HTTPS | Red Hat Satellite | Capsule API | スマートプロキシー機能 |
| 443、80 | TCP | HTTPS, HTTP | Capsule | コンテンツの取得 | Content |
| 443、80 | TCP | HTTPS, HTTP | クライアント | コンテンツの取得 | Content |
| 1883 | TCP | MQTT | クライアント | プルベースの REX (オプション) | REX ジョブ通知用のコンテンツホスト (オプション) |
| 5910 - 5930 | TCP | HTTPS | ブラウザー | コンピュートリソースの仮想コンソール | |
| 8000 | TCP | HTTP | クライアント | プロビジョニングテンプレート | クライアントインストーラー、iPXE または UEFI HTTP ブートのテンプレート取得 |
| 8000 | TCP | HTTPS | クライアント | PXE ブート | インストール |
| 8140 | TCP | HTTPS | クライアント | Puppet agent | クライアントの更新 (オプション) |
| 9090 | TCP | HTTPS | Red Hat Satellite | Capsule API | スマートプロキシー機能 |
| 9090 | TCP | HTTPS | クライアント | OpenSCAP | クライアントの設定 (OpenSCAP プラグインがインストールされている場合) |
| 9090 | TCP | HTTPS | 検出されたノード | 検出 | ホストの検出とプロビジョニング (検出プラグインがインストールされている場合) |
| 9090 | TCP | HTTPS | クライアント | プルベースの REX (オプション) | REX ジョブ通知用のコンテンツホスト (オプション) |
| 送信先ポート | プロトコル | サービス | 宛先 | 用途 | 説明 |
|---|---|---|---|---|---|
| ICMP | ping | クライアント | DHCP | 解放されている IP チェック (オプション) | |
| 7 | TCP | echo | クライアント | DHCP | 解放されている IP チェック (オプション) |
| 22 | TCP | SSH | ターゲットホスト | リモート実行 | ジョブの実行 |
| 22, 16514 | TCP | SSH SSH/TLS | Compute Resource (コンピュートリソース) | libvirt のコンピュートリソースに対する Satellite による通信 | |
| 53 | TCP および UDP | DNS | インターネット上の DNS サーバー | DNS サーバー | DNS レコードの解決 (オプション) |
| 53 | TCP および UDP | DNS | DNS サーバー | Capsule DNS | DNS 競合の検証 (オプション) |
| 53 | TCP および UDP | DNS | DNS サーバー | Orchestration | DNS 競合の検証 |
| 68 | UDP | DHCP | クライアント | 動的 IP | DHCP (オプション) |
| 80 | TCP | HTTP | リモートリポジトリー | コンテンツ同期 | リモートリポジトリー |
| 389、636 | TCP | LDAP、LDAPS | 外部 LDAP サーバー | LDAP |
LDAP 認証。外部認証が有効になっている場合にのみ必要です。 |
| 443 | TCP | HTTPS | Amazon EC2, Azure, Google GCE | コンピュートリソース | 仮想マシンのインタラクション (クエリー/作成/破棄) (オプション) |
| 443 | TCP | HTTPS | Capsule | コンテンツのミラーリング | 開始 |
| 443 | TCP | HTTPS | Infoblox DHCP サーバー | DHCP 管理 | DHCP に Infoblox を使用する場合、DHCP リースの管理 (オプション) |
| 623 | クライアント | 電源管理 | BMC のオン/オフ/サイクル/ステータス | ||
| 5000 | TCP | HTTPS | OpenStack Compute Resource | コンピュートリソース | 仮想マシンのインタラクション (クエリー/作成/破棄) (オプション) |
| 5900 – 5930 | TCP | SSL/TLS | ハイパーバイザー | noVNC コンソール | noVNC コンソールの起動 |
| 7911 | TCP | DHCP、OMAPI | DHCP サーバー | DHCP |
DHCP ターゲットは、
ISC と |
| 8443 | TCP | HTTPS | クライアント | 検出 | Capsule は、検出されたホストに再起動コマンドを送信する (オプション) |
| 9090 | TCP | HTTPS | Capsule | Capsule API | Capsule の管理 |