1.2. 네트워크 포트 및 프로토콜

Red Hat Ansible Automation Platform (AAP)은 여러 포트를 사용하여 서비스와 통신합니다. 이러한 포트가 작동하려면 Red Hat Ansible Automation Platform 서버로 들어오는 연결에 열려 있어야 합니다. 이러한 포트를 사용할 수 있으며 서버 방화벽에 의해 차단되지 않았는지 확인합니다.

다음 표에서는 각 애플리케이션에 필요한 기본 Red Hat Ansible Automation Platform 대상 포트를 제공합니다.

참고

아래에 나열된 기본 대상 포트 및 설치 프로그램 인벤토리는 구성 가능합니다. 환경에 맞게 구성하도록 선택하는 경우 동작 변경이 발생할 수 있습니다.

표 1.2. PostgreSQL

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치하는 동안 원격 액세스

5432

TCP

Postgres

인바운드 및 아웃 바운드

pg_port

기본 포트

컨트롤러에서 데이터베이스 포트로의 ALLOW 연결

표 1.3. 자동화 컨트롤러

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

80

TCP

HTTP

인바운드

nginx_http_port

UI/API

443

TCP

HTTPS

인바운드

nginx_https_port

UI/API

5432

TCP

PostgreSQL

인바운드 및 아웃 바운드

pg_port

내부 데이터베이스가 다른 구성 요소와 함께 사용되는 경우에만 엽니다. 그렇지 않으면 이 포트를 열 수 없습니다.

클러스터의 하이브리드 모드

27199

TCP

수용체

인바운드 및 아웃 바운드

receptor_listener_port

필수 및 자동 컨트롤 플레인 클러스터링을 위해 모든 컨트롤러에서 ALLOW 리스너 포트를 수용

표 1.4. 노드 홉핑

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

27199

TCP

수용체

인바운드 및 아웃 바운드

receptor_listener_port

메시

Controller(s)에서 수신 포트로의 ALLOW 연결

표 1.5. 실행 노드

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

27199

TCP

수용체

인바운드 및 아웃 바운드

receptor_listener_port

Mesh - 컨트롤러와 직접 피어링된 노드입니다. 홉 노드와 관련이 없습니다. 27199는 실행 노드의 양방향입니다.

Controller(s)에서 Receptor 포트(non-ECDHE connected nodes)까지 ALLOW 연결

Hop node(s)에서 Receptor 포트(홉 노드를 통해 중계되는 경우)로의 ALLOW 연결

표 1.6. 제어 노드

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

27199

TCP

수용체

인바운드 및 아웃 바운드

receptor_listener_port

Mesh - 컨트롤러와 직접 피어링된 노드입니다. 관련된 직접 노드 27199는 실행 노드의 양방향입니다.

controller(s)에서 Receptor port for non-ECDHE connected nodes에 대한 ENABLE 연결

홉 노드를 통해 중계된 경우 hop node에서 Receptor 포트로의 ENABLE 연결

443

TCP

Podman

인바운드

nginx_https_port

UI/API

표 1.7. 하이브리드 노드

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

27199

TCP

수용체

인바운드 및 아웃 바운드

receptor_listener_port

Mesh - 컨트롤러와 직접 피어링된 노드입니다. 홉 노드와 관련이 없습니다. 27199는 실행 노드의 양방향입니다.

controller(s)에서 Receptor port for non-ECDHE connected nodes에 대한 ENABLE 연결

홉 노드를 통해 중계된 경우 hop node에서 Receptor 포트로의 ENABLE 연결

443

TCP

Podman

인바운드

nginx_https_port

UI/API

표 1.8. Automation hub

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

80

TCP

HTTP

인바운드

고정 값

사용자 인터페이스

443

TCP

HTTPS

인바운드

고정 값

사용자 인터페이스

5432

TCP

PostgreSQL

인바운드 및 아웃 바운드

automationhub_pg_port

내부 데이터베이스가 다른 구성 요소와 함께 사용되는 경우에만 엽니다. 그렇지 않으면 이 포트를 열 수 없습니다.

표 1.9. 서비스 카탈로그

포트프로토콜Servicedirection설치 프로그램 인벤토리 변수필요한 항목

22

TCP

SSH

인바운드 및 아웃 바운드

ansible_port

설치

443

TCP

HTTPS

인바운드

nginx_https_port

Service Catalog 사용자 인터페이스에 액세스

5432

TCP

PostgreSQL

인바운드 및 아웃 바운드

pg_port

내부 데이터베이스가 사용되는 경우에만 엽니다. 그렇지 않으면 이 포트를 열 수 없습니다.

표 1.10. Red Hat Insights for Red Hat Ansible Automation Platform

URL필요한 항목

http://api.access.redhat.com:443

일반 계정 서비스, 서브스크립션

https://cert-api.access.redhat.com:443

Insights 데이터 업로드

https://cert.cloud.redhat.com:443

인벤토리 업로드 및 Cloud Connector 연결

https://cloud.redhat.com

Insights 대시보드에 액세스

표 1.11. Automation Hub

URL필요한 항목

https://console.redhat.com:443

일반 계정 서비스, 서브스크립션

https://sso.redhat.com:443

TCP

https://automation-hub-prd.s3.amazonaws.com

 

https://galaxy.ansible.com

Ansible Community 큐레이팅 Ansible 콘텐츠

https://ansible-galaxy.s3.amazonaws.com

 

https://registry.redhat.io:443

Red Hat 및 파트너에서 제공하는 컨테이너 이미지에 액세스

https://cert.cloud.redhat.com:443

Red Hat 및 파트너 큐레이션 Ansible Collections

표 1.12. 실행 환경(EE)

URL필요한 항목

https://registry.redhat.io:443

Red Hat 및 파트너에서 제공하는 컨테이너 이미지에 액세스