CubeCMPのネットワーク要件
CubeCMPのネットワーク要件の概要
CubeCMP と基盤となる CubeCOS クラスタ間の通信を有効にするには、特定のファイアウォールポートを開く必要があります。 これにより、CubeCMPはリソースを調整し、クラスタのステータス情報を交換できるようになります。
該当するネットワークインターフェース(管理ネットワーク、データネットワーク、外部ネットワークなど)で、指定されたとおりに受信および送信トラフィックを許可するようにファイアウォールルールを設定します。 最小権限の原則など、セキュリティに関するベストプラクティスに従い、実装の詳細についてはネットワーク管理者に相談してください。
リモート管理に必要なポート
| 出典 | 目的地 | プロトコル | ポート | 説明 |
|---|---|---|---|---|
| オペレーター端末(コンピュータ) | CubeCMP ポータルの IP アドレス | TCP | 80/443 | 管理ポータルへのアクセス |
| ユーザークライアント(コンピュータ) | CubeCMP ポータルの IP アドレス | TCP | 80/443 | ユーザーポータルへのアクセス |
CubeCOSからAppFramework管理へのポートが必要
CubeCOSクラスタは、CubeCMPコントロールプレーンおよびEtcdノードと通信を行い、クラスタの状態情報の調整と交換を行います。 正常な動作およびリソースへのアクセスには、以下のポートが必要です:
| 出典 | 目的地 | プロトコル | ポート | 説明 |
|---|---|---|---|---|
| CubeCOS MGNT ネットワーク | Etcd プレーンノード | TCP | 2379 | 管理用のEtcdプレーンノード間通信 |
| CubeCOS MGNT ネットワーク | コントロールプレーンノード | TCP | 6443 | 管理のためのコントロールプレーンノード間の通信 |
| CubeCOS MGNT ネットワーク | CubeCMP ポータルの IP アドレス | TCP | 30000-30001 | インストール中の画像アップロードサービス |
AppFramework および Kubernetes サービスに必要なポート
CubeCMPはCubeCOSクラスタと通信し、クラスタの状態に関する情報の調整と交換を行います。 正常な動作およびリソースへのアクセスには、以下のポートが必要です:
| 出典 | 目的地 | プロトコル | ポート | 説明 |
|---|---|---|---|---|
| いずれか | いずれか | TCP/UDP | 53 | DNSサービス |
| いずれか | いずれか | UDP | 67 | DHCPサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 2379 | ETCDプレーンノード間の通信 |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 5000 | OpenStack サービス API |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 5010/9287 | 脆弱なサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 6443 | コントロールプレーンノード間の通信 |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 8003/8005 | ストレージマネージャーサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 8774 | コンピューティングサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 8776 | 保管サービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 8777 / 8778 | クラスタの調整とサービスポート |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 8888 / 8786 | ファイルおよびオブジェクトストレージサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 9292 | インスタンスイメージサービス |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 9696 | ネットワークサービスのトラフィック |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 9876 | APIサービスの負荷分散 |
| Kubernetes ワーカー VM | CubeCOS MGNT VIP およびノードの IP アドレス | TCP | 10443 | コンテナオーケストレーションサービスのトラフィック |
Kubernetes ノードの外部接続に必要なポート
Kubernetes ノードは、外部のアップデートリポジトリやイメージリポジトリと通信するためにインターネット接続が必要です。 次の表に、必要なポートとプロトコルをまとめました:
| 出典 | 目的地 | プロトコル | ポート | 目的 |
|---|---|---|---|---|
| Kubernetesノード | メタデータサーバー | TCP | 80 | メタデータサーバーへのアクセス |
| Kubernetesノード | 外部リポジトリ | TCP | 443 | コンテナイメージとコンポーネントの更新 |