Red Hat OpenStack Platform director의 방화벽 규칙 설정
컨트롤러 노드와 컴퓨팅 노드 간의 방화벽 구성
초록
1장. Red Hat OpenStack Platform Director에 대한 방화벽 규칙 구성 링크 복사링크가 클립보드에 복사되었습니다!
이 문서에서는 Red Hat OpenStack Platform 8의 컨트롤러에 필요한 네트워크 포트에 대해 설명합니다.
| 서비스 | 프로토콜 | 포트 | 참고 |
|---|---|---|---|
| mongodb_config | TCP | 27019 | mongodb_config |
| mongodb_sharding | TCP | 27018 | mongodb_sharding |
| mongodb | TCP | 27017 | MongoDB |
| mysql_galera | TCP | 873 | MySQL |
| mysql_galera | TCP | 3306 | |
| mysql_galera | TCP | 3306 | |
| mysql_galera | TCP | 4444 | |
| mysql_galera | TCP | 4567 | |
| mysql_galera | TCP | 4568 | |
| mysql_galera | TCP | 9200 | Galera-monitor |
| ntp | UDP | 123 | NTP |
| VRRP | VRRP | VRRP | |
| haproxy_stats | TCP | 1993 | |
| Redis | TCP | 6379 | 내부 서비스 조정 |
| Redis | TCP | 26379 | |
| rabbitmq | TCP | 5672 | RabbitMQ |
| rabbitmq | TCP | 35672 | RabbitMQ |
| Ceph | TCP | 6789 | |
| Ceph | TCP | 6800-6810 | |
| Keystone | TCP | 5000 | Keystone 공용 API |
| Keystone | TCP | 13000 | Keystone 공용 API(SSL) |
| Keystone | TCP | 35357 | Keystone 관리자 API |
| Keystone | TCP | 13357 | Keystone 관리자 API(SSL) |
| glance | TCP | 9292 | Glance API |
| glance | TCP | 9191 | Glance 레지스트리 API |
| glance | TCP | 13292 | Glance API(SSL) |
| Nova | TCP | 6080 | Nova novnc Proxy |
| Nova | TCP | 13080 | Nova novnc Proxy(SSL) |
| Nova | TCP | 8773 | Nova EC2 API |
| Nova | TCP | 3773 | Nova EC2 API(SSL) |
| Nova | TCP | 8774 | Nova API |
| Nova | TCP | 13774 | Nova API(SSL) |
| Nova | TCP | 8775 | Nova Metadata |
| Neutron | TCP | 9696 | Neutron API |
| Neutron | TCP | 13696 | Neutron API(SSL) |
| neutron_DHCP | TCP | 67 | 오버클라우드 프로비저닝 |
| neutron_DHCP | UDP | 68 | |
| neutron_vxlan | UDP | 4789 | VXLAN |
| cinder | TCP | 8776 | Cinder API |
| cinder | TCP | 13776 | Cinder API(SSL) |
| iSCSI | TCP | 3260 | |
| Memcached | TCP | 11211 | |
| Swift | TCP | 8080 | Swift 프록시 |
| Swift | TCP | 13808 | Swift 프록시(SSL) |
| Swift | TCP | 873 | Rsync |
| Swift | TCP | 6000 | 오브젝트 서버 |
| Swift | TCP | 6001 | 컨테이너 서버 |
| Swift | TCP | 6002 | 계정 서버 |
| ceilometer | TCP | 8777 | Ceilometer API |
| ceilometer | TCP | 13777 | Ceilometer API(SSL) |
| Heat | TCP | 8000 | Heat AWS CloudFormation 호환 API |
| Heat | TCP | 13800 | Heat AWS CloudFormation 호환 API(SSL) |
| Heat | TCP | 8003 | Heat AWS CloudMonitor 호환 API |
| Heat | TCP | 13003 | Heat AWS CloudMonitor 호환 API(SSL) |
| Heat | TCP | 8004 | Heat API 끝점 |
| Heat | TCP | 13004 | Heat API Endpoint(SSL) |
| Horizon | TCP | 80 | 대시보드 |
| Horizon | TCP | 443 | 대시보드 |
| SNMP | UDP | 161 | ceilometer |
배포에 따라 다음 포트가 필요할 수도 있습니다.
| 서비스 | 프로토콜 | 포트 | 참고 |
|---|---|---|---|
| Ironic API | TCP | 6385 | |
| Ironic API(SSL) | TCP | 13385 | |
| Manila API 포트 | TCP | 8786 | |
| Manila API 포트(SSL) | TCP | 13786 | |
| mistral API | TCP | 8989 | |
| mistral API(SSL) | TCP | 13989 | |
| Sahara API | TCP | 8386 | |
| Sahara API (SSL) | TCP | 13386 | |
| Trove API | TCP | 8779 | |
| Trove API (SSL) | TCP | 13779 | |
| Zaqar API | TCP | 8888 | |
| Zaqar API (SSL) | TCP | 13888 | |
| Ceph RGW | TCP | 8080 | |
| Ceph RGW(SSL) | TCP | 13808 | |
| Zaqar 웹 서비스 | TCP | 9000 | |
| Barbican API | TCP | 9311 | |
| Barbican API (SSL) | TCP | 13311 | |
| Docker 레지스트리 | TCP | 8787 | |
| Docker 레지스트리(SSL) | TCP | 13787 | |
| Gnocchi API | TCP | 8041 | |
| Gnocchi API(SSL) | TCP | 13041 |