メインコンテンツにスキップ
バージョン: 3.0

ネットワーク要件

このドキュメントでは、CubeCOSクラスタ内およびCubeCOSと外部サービス間の通信を確実に確立するために必要なネットワークポートとファイアウォール設定について詳しく説明します。

情報

以下に示すポートテーブルはすべて必須です。 ネットワーク設定が不完全または不正確な場合、クラスタの不安定化やサービスの中断を引き起こす可能性があります。

CubeCOS ノードサービスに必要なポート

CubeCOSのコンポーネントと外部システムとの間で正常に通信を行うためには、以下のポートを開く必要があります。

出典目的地プロトコルポート説明
CubeCOS MGNT VIPおよびノードIPアドレスSMTP(S)サーバーSMTP/SMTPS25/587アラートおよびトリガー用のメールサービス
CubeCOS MGNT VIPおよびノードIPアドレスDNSサーバーTCP/UDP53DNSサーバーへの通信
CubeCOS MGNT VIPおよびノードIPアドレスサービスの最新情報TCP80/443Webベースのサービスの更新
CubeCOS MGNT VIPおよびノードIPアドレスNTPサービスUDP123内部または外部のNTPサーバーとの時刻同期
CubeCOS MGNT VIPおよびノードIPアドレスRsyslogTCP/UDP514ログ記録および監視用のSyslogサーバー
CubeCOS MGNT VIPおよびノードIPアドレスNVIDIA ライセンスサーバーTCP7070GRIDライセンスを使用してvGPUを利用する場合のNVIDIAライセンスサーバー
CubeCOS MGNT VIPおよびノードIPアドレスActive Directory/LDAPLDAP/LDAPS389/636ユーザーのシングルサインオン認証用のActive Directory/LDAPサーバー

リモート管理に必要なポート

異なるサブネット間やファイアウォールを越えてCubeCOSをリモート管理するには、必要な管理操作やサービス間の通信が可能になるよう、以下のポートが開いていることを確認してください。

警告

CubeCOS Management VIP または個々のホストの IP アドレスを、パブリック WAN ネットワークに公開しないでください。 すべての管理トラフィックは、信頼できる内部ネットワーク内に留めるか、安全なVPNトンネル経由でアクセスする必要があります。

出典目的地プロトコルポート説明
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP22SSH によるプラットフォーム管理
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP443CubeCOS Web管理インターフェース
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP5000OpenStack サービスの API アクセス
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP5443SAML認証サービス
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP5601指標ダッシュボードサービス
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP6080インスタンスの仮想コンソールへのアクセス
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP7443ストレージ管理サービス
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP9999インフラ管理インターフェース
オペレーター・クライアント(コンピュータ)CubeCOS MGNT VIPおよびノードIPアドレスTCP10443Kubernetes とアカウントサービス

インスタンス(仮想マシン)に必要なポート

これは、インスタンスが正常に動作するために必要なネットワークポートの一覧ですが、すべてを網羅しているわけではありません。 このセクションのファイアウォール要件は、インスタンスのサブネット、VLAN、またはネットワークのネットワーク構成に適用されます。 インスタンスのネットワーク設定とポートは、CubeCOS内のセキュリティグループによって制御されます。

出典目的地プロトコルポート説明
インスタンス・ネットワークDHCPサーバーTCP67IPアドレスの取得にDHCPを使用する
DNSサーバーTCP/UDP53DNSサービス

Kubernetes および AppFramework サービスに必要なポート

CubeCMP と基盤となる CubeCOS クラスタ間の通信を有効にするには、特定のファイアウォールポートを開く必要があります。 これにより、CubeCMPはリソースを調整し、クラスタのステータス情報を交換できるようになります。

該当するネットワークインターフェース(管理ネットワーク、データネットワーク、外部ネットワークなど)で、指定されたとおりに受信および送信トラフィックを許可するようにファイアウォールルールを設定します。 最小権限の原則など、セキュリティに関するベストプラクティスに従い、実装の詳細についてはネットワーク管理者に相談してください。

出典目的地プロトコルポート説明
いずれかいずれかTCP/UDP53DNSサービス
いずれかいずれかUDP67DHCPサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP2379ETCDプレーンノード間の通信
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP5000OpenStack サービス API
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP5010/9287脆弱なサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP6443コントロールプレーンノード間の通信
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP8003/8005ストレージマネージャーサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP8774コンピューティングサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP8776保管サービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP8777 / 8778クラスタの調整とサービスポート
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP8888 / 8786ファイルおよびオブジェクトストレージサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP9292インスタンスイメージサービス
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP9696ネットワークサービスのトラフィック
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP9876APIサービスの負荷分散
Kubernetes ワーカー VMCubeCOS MGNT VIP およびノードの IP アドレスTCP10443コンテナオーケストレーションサービスのトラフィック
KubernetesノードメタデータサーバーTCP80メタデータサーバーとの通信
KubernetesノードいずれかTCP443コンテナコンポーネントの更新サービス
CubeCOS MGNT ネットワークEtcd プレーンノードTCP2379管理用のEtcdプレーンノード間通信
CubeCOS MGNT ネットワークコントロールプレーンノードTCP6443管理のためのコントロールプレーンノード間の通信
CubeCOS MGNT ネットワークCubeCMP ポータルの IP アドレスTCP30000-30001インストール中の画像アップロードサービス
オペレーター端末(コンピュータ)CubeCMP ポータルの IP アドレスTCP80/443管理ポータルへのアクセス
ユーザークライアント(コンピュータ)CubeCMP ポータルの IP アドレスTCP80/443ユーザーポータルへのアクセス