Red Hat Training

A Red Hat training course is available for Red Hat Gluster Storage

1.4. ポート情報

Red Hat Gluster Storage Server は、一覧表示されているポートを使用します。ファイアウォール設定が、これらのポートへのアクセスを妨げないようにしてください。
Red Hat Entperise Linux 6 と Red Hat Enterprise Linux 7 では、ファイアウォール設定ツールが異なります。
Red Hat Enterprise Linux 6 の場合は、iptables コマンドを使用してポートを開きます。
# iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 5667 -j ACCEPT
# service iptables save
Red Hat Enterprise Linux 7 では、デフォルトポートが使用されている場合は、通常、ポートを開かずにサービスを追加する方が簡単です。
# firewall-cmd --zone=zone_name --add-service=glusterfs
# firewall-cmd --zone=zone_name --add-service=glusterfs --permanent
ただし、デフォルトのポートがすでに使用されている場合は、以下のコマンドで特定のポートを開くことができます。
# firewall-cmd --zone=zone_name --add-port=port/protocol
# firewall-cmd --zone=zone_name --add-port=port/protocol --permanent
以下に例を示します。
# firewall-cmd --zone=public --add-port=5667/tcp
# firewall-cmd --zone=public --add-port=5667/tcp --permanent

表1.1 すべてのストレージサーバーで以下のポートを開きます。

接続ソースTCP ポートUDP ポート推奨用途
有効な SSH キーを持つ認証されたネットワークエンティティー22-すべての設定geo レプリケーションを使用したリモートバックアップ
認証されたネットワークエンティティー。他の RPC サービスと競合しないように注意してください。111111すべての設定RPC ポートマッパーおよび RPC バインド
認証された SMB/CIFS クライアント139 および 445137 および 138SMB/CIFS を使用したストレージの共有SMB/CIFS プロトコル
認証された NFS クライアント20492049Gluster NFS または NFS-Ganesha を使用したストレージの共有NFS プロトコルを使用したエクスポート
Samba-CTDB クラスターのすべてのサーバー4379-SMB および Gluster NFS を使用したストレージの共有CTDB
認証されたネットワークエンティティー24007-すべての設定glusterd を使用した管理プロセス
認証されたネットワークエンティティー24009-すべての設定Gluster イベントデーモン
Nagios によって監視されるネットワークエンティティー5666-Red Hat Gluster Storage コンソールおよび Nagios を使用した監視NRPE サービス
NFSv3 クライアント662662NFS-Ganesha および Gluster NFS を使用したストレージの共有statd
NFSv3 クライアント3280332803NFS-Ganesha および Gluster NFS を使用したストレージの共有NLM プロトコル
マウント要求を送信する NFSv3 クライアント-32769Gluster NFS を使用したストレージの共有Gluster NFS MOUNT プロトコル
マウント要求を送信する NFSv3 クライアント2004820048NFS-Ganesha を使用したストレージの共有NFS-Ganesha MOUNT プロトコル
NFS クライアント875875NFS-Ganesha を使用したストレージの共有NFS-Ganesha RQUOTA プロトコル(クォータ情報の取得)
pacemaker/corosync クラスターのサーバー2224-NFS-Ganesha を使用したストレージの共有pcsd
pacemaker/corosync クラスターのサーバー3121-NFS-Ganesha を使用したストレージの共有pacemaker_remote
pacemaker/corosync クラスターのサーバー-5404 および 5405NFS-Ganesha を使用したストレージの共有corosync
pacemaker/corosync クラスターのサーバー21064-NFS-Ganesha を使用したストレージの共有dlm
SSL/TLS モードで gluster-swift プロキシーサーバーにアクセスするための承認されたネットワークエンティティー。SSL/TLS 証明書が必要です。443-オブジェクトストレージの設定HTTPS 要求
有効なオブジェクトサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー6010-オブジェクトストレージの設定オブジェクトサーバー
有効なコンテナーサーバー gluster-swift 認証情報を使用した承認されたネットワークエンティティー6011-オブジェクトストレージの設定コンテナーサーバー
有効な gluster-swift アカウントクレデンシャルを使用した承認されたネットワークエンティティー6012-オブジェクトストレージの設定アカウントサーバー
有効な gluster-swift プロキシークレデンシャルを使用した承認されたネットワークエンティティー8080-オブジェクトストレージの設定プロキシーサーバー
認証されたネットワークエンティティー49152 - 49664-すべての設定ブリック通信ポート必要なポートの合計数は、ノード上のブリックの数によって異なります。マシンのブリックごとに 1 つのポートが必要です。

表1.2 NFS-Ganesha および Gluster NFS ストレージクライアントで以下のポートを開く

接続ソースTCP ポートUDP ポート推奨用途
NFSv3 サーバー662662NFS-Ganesha および Gluster NFS を使用したストレージの共有statd
NFSv3 サーバー3280332803NFS-Ganesha および Gluster NFS を使用したストレージの共有NLM プロトコル

表1.3 すべての Nagios サーバーで次のポートを開く

接続ソースTCP ポートUDP ポート推奨用途
コンソールクライアント80-Red Hat Gluster Storage コンソールおよび Nagios を使用した監視Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTP プロトコル
コンソールクライアント443-Red Hat Gluster Storage コンソールおよび Nagios を使用した監視Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の HTTPS プロトコル
Nagios が監視するサーバー5667-Red Hat Gluster Storage コンソールおよび Nagios を使用した監視Nagios サーバーが Red Hat Gluster Storage サーバーで実行される場合の NSCA サービス