Red Hat Training
A Red Hat training course is available for Red Hat Gluster Storage
1.4. ポート情報
Red Hat Gluster Storage Server は、一覧表示されているポートを使用します。ファイアウォール設定が、これらのポートへのアクセスを妨げないようにしてください。
Red Hat Entperise Linux 6 と Red Hat Enterprise Linux 7 では、ファイアウォール設定ツールが異なります。
Red Hat Enterprise Linux 6 の場合は、iptables コマンドを使用してポートを開きます。
# iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5667 -j ACCEPT # service iptables save
Red Hat Enterprise Linux 7 では、デフォルトポートが使用されている場合は、通常、ポートを開かずにサービスを追加する方が簡単です。
# firewall-cmd --zone=zone_name --add-service=glusterfs # firewall-cmd --zone=zone_name --add-service=glusterfs --permanent
ただし、デフォルトのポートがすでに使用されている場合は、以下のコマンドで特定のポートを開くことができます。
# firewall-cmd --zone=zone_name --add-port=port/protocol # firewall-cmd --zone=zone_name --add-port=port/protocol --permanent
以下に例を示します。
# firewall-cmd --zone=public --add-port=5667/tcp # firewall-cmd --zone=public --add-port=5667/tcp --permanent
表1.1 すべてのストレージサーバーで以下のポートを開きます。
接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
---|---|---|---|---|
有効な SSH キーを持つ認証されたネットワークエンティティー | 22 | - | すべての設定 | geo レプリケーションを使用したリモートバックアップ |
認証されたネットワークエンティティー。他の RPC サービスと競合しないように注意してください。 | 111 | 111 | すべての設定 | RPC ポートマッパーおよび RPC バインド |
認証された SMB/CIFS クライアント | 139 および 445 | 137 および 138 | SMB/CIFS を使用したストレージの共有 | SMB/CIFS プロトコル |
認証された NFS クライアント | 2049 | 2049 | Gluster NFS または NFS-Ganesha を使用したストレージの共有 | NFS プロトコルを使用したエクスポート |
Samba-CTDB クラスターのすべてのサーバー | 4379 | - | SMB および Gluster NFS を使用したストレージの共有 | CTDB |
認証されたネットワークエンティティー | 24007 | - | すべての設定 | glusterd を使用した管理プロセス |
認証されたネットワークエンティティー | 24009 | - | すべての設定 | Gluster イベントデーモン |
Nagios によって監視されるネットワークエンティティー | 5666 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | NRPE サービス |
NFSv3 クライアント | 662 | 662 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | statd |
NFSv3 クライアント | 32803 | 32803 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | NLM プロトコル |
マウント要求を送信する NFSv3 クライアント | - | 32769 | Gluster NFS を使用したストレージの共有 | Gluster NFS MOUNT プロトコル |
マウント要求を送信する NFSv3 クライアント | 20048 | 20048 | NFS-Ganesha を使用したストレージの共有 | NFS-Ganesha MOUNT プロトコル |
NFS クライアント | 875 | 875 | NFS-Ganesha を使用したストレージの共有 | NFS-Ganesha RQUOTA プロトコル(クォータ情報の取得) |
pacemaker/corosync クラスターのサーバー | 2224 | - | NFS-Ganesha を使用したストレージの共有 | pcsd |
pacemaker/corosync クラスターのサーバー | 3121 | - | NFS-Ganesha を使用したストレージの共有 | pacemaker_remote |
pacemaker/corosync クラスターのサーバー | - | 5404 および 5405 | NFS-Ganesha を使用したストレージの共有 | corosync |
pacemaker/corosync クラスターのサーバー | 21064 | - | NFS-Ganesha を使用したストレージの共有 | dlm |
SSL/TLS モードで gluster-swift プロキシーサーバーにアクセスするための承認されたネットワークエンティティー。SSL/TLS 証明書が必要です。 | 443 | - | オブジェクトストレージの設定 | HTTPS 要求 |
有効なオブジェクトサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー | 6010 | - | オブジェクトストレージの設定 | オブジェクトサーバー |
有効なコンテナーサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー | 6011 | - | オブジェクトストレージの設定 | コンテナーサーバー |
有効な gluster-swift アカウントクレデンシャルを使用した承認されたネットワークエンティティー | 6012 | - | オブジェクトストレージの設定 | アカウントサーバー |
有効な gluster-swift プロキシークレデンシャルを使用した承認されたネットワークエンティティー | 8080 | - | オブジェクトストレージの設定 | プロキシーサーバー |
認証されたネットワークエンティティー | 49152 - 49664 | - | すべての設定 | ブリック通信ポート必要なポートの合計数は、ノード上のブリックの数によって異なります。マシンのブリックごとに 1 つのポートが必要です。 |
表1.2 NFS-Ganesha および Gluster NFS ストレージクライアントで以下のポートを開く
接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
---|---|---|---|---|
NFSv3 サーバー | 662 | 662 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | statd |
NFSv3 サーバー | 32803 | 32803 | NFS-Ganesha および Gluster NFS を使用したストレージの共有 | NLM プロトコル |
表1.3 すべての Nagios サーバーで次のポートを開く
接続ソース | TCP ポート | UDP ポート | 推奨 | 用途 |
---|---|---|---|---|
コンソールクライアント | 80 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTP プロトコル |
コンソールクライアント | 443 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTPS プロトコル |
Nagios が監視するサーバー | 5667 | - | Red Hat Gluster Storage コンソールおよび Nagios を使用した監視 | Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の NSCA サービス |