第3章 セキュリティー

3.1. CloudForms Management Engine が使用するポート

Initiator (該当する場合は CFME ロール)Receiver (該当する場合は CFME ロール)アプリケーションTCP ポートUDP ポート目的/理由

管理者 (インターネットブラウザー)

CFME アプライアンス (ユーザーインターフェース)

HTTPS

443

 

CFME アプライアンスユーザーインターフェースへのアクセス

管理者 (インターネットブラウザー)

CFME アプライアンス (ユーザーインターフェース)

HTTP

80

 

Web ブラウザーの HTTPS service (443) へのリダイレクト

Web サービスを使用したサービスカタログまたはその他の統合

CFME アプライアンス (Web サービス)

HTTPS

443

 

CFME アプライアンスの Web サービスへのアクセス

CFME アプライアンス

NFS サーバー

NFS

2049

2049

埋め込み NFS の仮想マシンスキャン

CFME アプライアンス (ユーザーインターフェース)

仮想マシン

TCP

903

 

仮想マシンのリモートコンソール (MKS プラグインを使用している場合)

CFME アプライアンス (ユーザーインターフェース)

ハイパーバイザーホスト

TCP

5900-5999

 

仮想マシンのリモートコンソール (VNC を使用している場合)

CFME アプライアンス (ロールは問わない)

VMDB (または MS SQL) を実行する CFME アプライアンス

PostgreSQL の名前付きパイプ

5432 (1433 MS SQL)

 

CFME データベース (PostgreSQL または MS SQL) へ接続された CFME アプライアンス

CFME サブリージョンの VMDB アプライアンス (データベースの同期)

CFME マスターリージョンの VMDB アプライアンス

PostgreSQL の名前付きパイプ

5432 (1433 MS SQL)

 

リージョンの VMDB ノードをマスター VMDB ノードに複製 (PostgreSQL のみ)

CFME アプライアンス (LDAP 経由の認証)

LDAP サーバー (Active Directory など)

LDAP

389

 

LDAP 統合

CFME アプライアンス (LDAPS 経由の認証)

LDAP サーバー (Active Directory など)

LDAPS

636

 

LDAPS 統合

SNMP エージェント

CFME アプライアンス (ノーティファイヤー)

SNMP (UDP)

 

161

SNMP ポーリング

CFME アプライアンス (ノーティファイヤー)

SNMP サーバー

SNMP (TCP)

162

 

SNMP トラップの送信

CFME アプライアンス (ノーティファイヤー)

メールサーバー

SMTP

25

 

SNMP トラップの送信

CFME アプライアンス (ロールは問わない)

NTP サーバー

NTP

 

123

タイムソース

CFME アプライアンス

VMWare ESX Server にインストールされた CFME SmartProxy

HTTPS

1139

 

SmartProxy との通信

VMWare ESX Server にインストールされた CFME SmartProxy

CFME アプライアンス

HTTPS

443

 

SmartProxy ハートビート

CFME アプライアンス

DNS サーバー

UDP

 

53

DNS ルックアップ

3.2. CloudForms Management Engine が使用する Red Hat Enterprise Virtualization ポート

Initiator (該当する場合は CFME ロール)Receiver (該当する場合は CFME ロール)アプリケーションTCP ポートUDP ポート目的/理由

CFME アプライアンス (SmartProxy)

RHEV-M サーバー

HTTPS

8443

 

RHEV-M 環境への API での通信 (インベントリー、操作、SmartProxy)

CFME アプライアンス (C&U)

RHEV-M サーバー

PostgreSQL

5432

 

RHEV-M 履歴データベース (デフォルトではデータベースへの接続は有効ではありません)。「How to access RHEV-M Postgres DB from remote machine」を参照してください。

CFME アプライアンス

RHEV-H ホストまたは RHEL ハイパーバイザー

SSH

22

 

SSH 接続