跳到主內容
版本:2.1

CubeCMP 網路需求

Overview for CubeCMP networking requirements

為使 CubeCMP 與底層 CubeCOS 叢集之間能夠通訊,您必須開啟特定防火牆端口。 這使 CubeCMP 能協調資源並交換叢集狀態資訊。

在相關網路介面(例如管理網路、資料網路或外部網路)上設定防火牆規則,以允許指定的入站與出站流量。 遵循安全最佳實踐,例如最小權限存取原則,並諮詢您的網路管理員以獲取實施細節。

遠端管理所需的必要埠

來源目的地協議港口描述
操作員客戶端(電腦)CubeCMP 入口網站 IPTCP80/443管理入口網站存取權限
用戶端(電腦)CubeCMP 入口網站 IPTCP80/443使用者入口網站存取權限

Requires ports for CubeCOS to AppFramework management

CubeCOS 叢集透過與 CubeCMP 控制平面及 Etcd 節點進行通訊,以協調並交換叢集狀態資訊。 以下端口是成功運作及存取資源的必要條件:

來源目的地協議港口描述
CubeCOS 管理網路Etcd 平面節點TCP2379Etcd 平面節點通訊用於管理
CubeCOS 管理網路控制平面節點TCP6443控制平面節點通訊用於管理
CubeCOS 管理網路CubeCMP 入口網站 IPTCP30000-30001安裝過程中的圖片上傳服務

Required ports for AppFramework and Kubernetes services

CubeCMP 與 CubeCOS 叢集進行通訊,以協調並交換叢集狀態資訊。 以下端口是成功運作及存取資源的必要條件:

來源目的地協議港口描述
任何任何TCP/UDP53域名系統服務
任何任何UDP67DHCP服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP2379Etcd 平面節點通訊
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP五千OpenStack 服務 API
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP5010/ 9287易受攻擊的服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP6443控制平面節點通訊
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP8003/ 8005儲存管理服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP8774計算服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP8776儲存服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP8777 / 8778叢集協調與服務端口
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP8888 / 8786檔案與物件儲存服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP9292虛擬機映像服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP9696網路服務流量
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP9876負載平衡 API 服務
Kubernetes 工作節點虛擬機器CubeCOS MGNT VIP 與節點 IPTCP10443容器編排服務流量

Required ports for Kubernetes node external connectivity

Kubernetes 節點需要網際網路存取權限,才能與外部更新及映像庫進行通訊。 下列表格列出所需的連接埠與通訊協定:

來源目的地協議港口目的
Kubernetes 節點元數據伺服器TCP80元數據伺服器存取
Kubernetes 節點外部儲存庫TCP443容器映像與元件更新