第3章 セキュリティー
3.1. CloudForms Management Engine が使用するポート
| Initiator (該当する場合は CFME ロール) | Receiver (該当する場合は CFME ロール) | アプリケーション | TCP ポート | UDP ポート | 目的/理由 |
|---|---|---|---|---|---|
|
管理者 (インターネットブラウザー) |
CFME アプライアンス (ユーザーインターフェース) |
HTTPS |
443 |
CFME アプライアンスユーザーインターフェースへのアクセス | |
|
管理者 (インターネットブラウザー) |
CFME アプライアンス (ユーザーインターフェース) |
HTTP |
80 |
Web ブラウザーの HTTPS service (443) へのリダイレクト | |
|
Web サービスを使用したサービスカタログまたはその他の統合 |
CFME アプライアンス (Web サービス) |
HTTPS |
443 |
CFME アプライアンスの Web サービスへのアクセス | |
|
CFME アプライアンス |
NFS サーバー |
NFS |
2049 |
2049 |
埋め込み NFS の仮想マシンスキャン |
|
CFME アプライアンス (ユーザーインターフェース) |
仮想マシン |
TCP |
903 |
仮想マシンのリモートコンソール (MKS プラグインを使用している場合) | |
|
CFME アプライアンス (ユーザーインターフェース) |
ハイパーバイザーホスト |
TCP |
5900-5999 |
仮想マシンのリモートコンソール (VNC を使用している場合) | |
|
CFME アプライアンス (ロールは問わない) |
VMDB (または MS SQL) を実行する CFME アプライアンス |
PostgreSQL の名前付きパイプ |
5432 (1433 MS SQL) |
CFME データベース (PostgreSQL または MS SQL) へ接続された CFME アプライアンス | |
|
CFME サブリージョンの VMDB アプライアンス (データベースの同期) |
CFME マスターリージョンの VMDB アプライアンス |
PostgreSQL の名前付きパイプ |
5432 (1433 MS SQL) |
リージョンの VMDB ノードをマスター VMDB ノードに複製 (PostgreSQL のみ) | |
|
CFME アプライアンス (LDAP 経由の認証) |
LDAP サーバー (Active Directory など) |
LDAP |
389 |
LDAP 統合 | |
|
CFME アプライアンス (LDAPS 経由の認証) |
LDAP サーバー (Active Directory など) |
LDAPS |
636 |
LDAPS 統合 | |
|
SNMP エージェント |
CFME アプライアンス (ノーティファイヤー) |
SNMP (UDP) |
161 |
SNMP ポーリング | |
|
CFME アプライアンス (ノーティファイヤー) |
SNMP サーバー |
SNMP (TCP) |
162 |
SNMP トラップの送信 | |
|
CFME アプライアンス (ノーティファイヤー) |
メールサーバー |
SMTP |
25 |
SNMP トラップの送信 | |
|
CFME アプライアンス (ロールは問わない) |
NTP サーバー |
NTP |
123 |
タイムソース | |
|
CFME アプライアンス |
VMWare ESX Server にインストールされた CFME SmartProxy |
HTTPS |
1139 |
SmartProxy との通信 | |
|
VMWare ESX Server にインストールされた CFME SmartProxy |
CFME アプライアンス |
HTTPS |
443 |
SmartProxy ハートビート | |
|
CFME アプライアンス |
DNS サーバー |
UDP |
53 |
DNS ルックアップ |
3.2. CloudForms Management Engine が使用する Red Hat Enterprise Virtualization ポート
| Initiator (該当する場合は CFME ロール) | Receiver (該当する場合は CFME ロール) | アプリケーション | TCP ポート | UDP ポート | 目的/理由 |
|---|---|---|---|---|---|
|
CFME アプライアンス (SmartProxy) |
RHEV-M サーバー |
HTTPS |
8443 |
RHEV-M 環境への API での通信 (インベントリー、操作、SmartProxy) | |
|
CFME アプライアンス (C&U) |
RHEV-M サーバー |
PostgreSQL |
5432 |
RHEV-M 履歴データベース (デフォルトではデータベースへの接続は有効ではありません)。「How to access RHEV-M Postgres DB from remote machine」を参照してください。 | |
|
CFME アプライアンス |
RHEV-H ホストまたは RHEL ハイパーバイザー |
SSH |
22 |
SSH 接続 |

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.