Порты и протоколы, используемые системой

Для корректной работы системы нужно убедиться, что ее компоненты могут взаимодействовать по сети через все необходимые порты и протоколы. Эти порты и протоколы приведены в таблице ниже.

Протокол Порт Направление Назначение подключения

HTTP

80

Направление подключения зависит от расположения системы:

  • При установке системы на один сервер: от машин пользователей к серверу системы.

  • При установке системы в распределенный кластер: от машин пользователей к worker-узлам центрального кластера.

Подключение пользователей к системе через веб-интерфейс.

HTTPS

443

TCP

2379

Между master-узлами центрального кластера.

Этот порт следует открывать, только если вы разворачиваете систему в отказоустойчивой конфигурации.

Чтение и запись в распределенное хранилище etcd.

Между узлами реплик и выделенными узлами etcd кластера PostgreSQL.

Этот порт следует открывать, только если вы разворачиваете PostgreSQL в выделенном кластере.

TCP

2380

Между master-узлами центрального кластера.

Этот порт следует открывать, только если вы разворачиваете систему в отказоустойчивой конфигурации.

Обмен сообщениями между узлами кластера etcd для поддержания консистентности данных.

Между выделенными узлами etcd кластера PostgreSQL.

Этот порт следует открывать, только если вы разворачиваете PostgreSQL в выделенном кластере.

UDP

4789

Между всеми узлами кластера.

Этот порт следует открывать, только если вы используете сетевой плагин Calico в режиме VXLAN.

VXLAN-туннель для маршрутизации данных между подами.

TCP

5432

Между центральным кластером и вынесенной БД PostgreSQL.

Этот порт следует открывать, только если вы разворачиваете PostgreSQL на выделенном сервере или в выделенном кластере.

Выполнение запросов к БД PostgreSQL на чтение, запись и репликацию данных.

Между узлами реплик кластера PostgreSQL.

Этот порт следует открывать, только если вы разворачиваете PostgreSQL в выделенном кластере.

TCP

6443

Между master- и worker-узлами центрального кластера.

Выполнение запросов к Kubernetes API.

TCP, UDP

7946

Между всеми worker-узлами центрального кластера.

Выбор ведущего узла спикером MetalLB в режиме L2.

HTTPS

8443

Между master-узлами центрального кластера и вынесенным ClickHouse.

Взаимодействие системы и ClickHouse.

TCP

9090

От каждого worker-узла к хосту, выделенному для мониторинга состояния кластера.

Этот порт следует открывать, только если вы используете выделенный хост для мониторинга.

Сбор метрик Prometheus.

TCP

9100

Между всеми узлами центрального кластера.

Сбор метрик Prometheus Node Exporter.

Между узлами центрального кластера и вынесенным ClickHouse.

Выполнение запросов к ClickHouse по API.

TCP

9101

Между всеми узлами центрального кластера.

Этот порт следует открывать, только если Prometheus Node Exporter использует порт 9101 вместо 9100.

Сбор метрик Prometheus Node Exporter.

TCP

9181

Между узлами шардов и реплик ClickHouse и выделенными узлами ClickHouse Keeper.

Этот порт следует открывать, только если в кластере ClickHouse настроены выделенные узлы ClickHouse Keeper.

Взаимодействие узлов ClickHouse Keeper с остальными узлами кластера ClickHouse.

TCP

9234

Между выделенными узлами ClickHouse Keeper.

Этот порт следует открывать, только если в кластере ClickHouse настроены выделенные узлы ClickHouse Keeper.

Поддержание консенсуса в кластере ClickHouse по алгоритму Raft.

TCP

10250

Между всеми узлами центрального кластера и кластера сателлита.

Выполнение запросов и мониторинг демона Kubelet.

TCP

10256

Между всеми узлами центрального кластера и кластера сателлита.

Сбор метрик kube-proxy.

TCP

10257

Между master-узлами центрального кластера.

Этот порт следует открывать, только если вы разворачиваете систему в отказоустойчивой конфигурации.

Управление распределением подов по узлам с помощью компонента kube-scheduler.

TCP

10259

Между master-узлами центрального кластера.

Этот порт следует открывать, только если вы разворачиваете систему в отказоустойчивой конфигурации.

Мониторинг состояния кластера с помощью компонента kube-controller-manager.

TCP

30000—​32767

Между master-узлами центрального кластера и узлами кластера сателлита.

Номер порта для подключения к сателлиту указывается на этапе NATS satellite setup установки сателлита.

Управление сателлитом и запуск сервисов на нем.

От агентов к worker-узлам центрального кластера или кластера сателлита.

Номер порта для подключения агентов — это порт шлюза, к которому подключаются агенты.

Получение данных от агентов на конечных устройствах.

Для подключения внешних систем через точки входа и конечные точки может понадобиться открытие дополнительных портов.

Порты и протоколы, используемые внешними системами, перечислены в разделах Работа с точками входа и Работа с конечными точками.

Была ли полезна эта страница?

Обратная связь