本文介绍了MyBase在管控面机器所用到的默认端口。
协议 | 访问者 | 被访问者 | 服务监听端口 | 用途 | 备注 |
TCP | 集群外 | 集群内所有服务器 | 22 | SSH服务 | 无 |
TCP | 集群外 | ops001~ops003 | 9000 | 行内CICD访问DTS接口工具 | 无 |
TCP | 集群外 | ops001 | 3128 | 代理服务3Proxy | 无 |
TCP | 集群外 | ops001 | 3129 | 代理服务3Proxy | 无 |
TCP | 集群外 | ops001 | 8848 | 安装软件(ASI)Web服务 | 无 |
TCP | 集群外 | ops001 | 9190 | 升级工具(ASU)Web服务 | 无 |
TCP | 集群外 | polarx001~polarx003 | 30000:32768 | 数据库主机端口(随机) | 无 |
TCP | 集群外 | ops001~ops003 | 32080 | http方式访问控制台和API | 无 |
TCP | 集群外 | ops001~ops003 | 32443 | https方式访问控制台和API | 无 |
TCP | 集群内 | ops001~ops003 | 53 | 集群内CoreDNS | 无 |
TCP | 集群内 | ops001~ops003 | 80 | 天基portal | 无 |
TCP | 集群内 | 集群内所有服务器 | 111 | rpc服务 | 无 |
TCP | 集群内 | ops001~ops003 | 443 | 天基portal | 无 |
TCP | 集群内 | 集群内所有服务器 | 819 | 数据库实例监控守护程序 | 无 |
TCP | 集群内 | ops001~ops003 | 1080 | socks_proxy | 无 |
TCP | 集群内 | ops001~ops003 | 1110 | ark-ops-rca | 无 |
TCP | 集群内 | 集群内所有服务器 | 1736 | 容器CSI卷管理服务 | 无 |
TCP | 集群内 | ops001~ops003 | 2255 | 镜像包同步服务 | 无 |
TCP | 集群内 | ops001~ops003 | 2379 | etcd元数据服务 | 无 |
TCP | 集群内 | ops001~ops003 | 2380 | etcd元数据服务 | 无 |
TCP | 集群内 | ops001~ops003 | 3306 | 元数据库 | 无 |
TCP | 集群内 | ops001~ops003,worker001~worker002 | 3308 | 数据库容灾服务 | 无 |
TCP | 集群内 | ops001~ops003 | 3600:3900 | 元数据库 | 无 |
TCP | 集群内 | 集群内所有服务器 | 4010:4012 | 镜像分发服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 4243 | 容器守护服务 | 无 |
TCP | 集群内 | ops001~ops003 | 5000:5001 | 容器镜像仓库 | 无 |
TCP | 集群内 | ops001~ops003 | 6443 | k8s apiserver | 无 |
TCP | 集群内 | ops001~ops003 | 6666 | OS维护服务(mock_iclone) | 无 |
TCP | 集群内 | 集群内所有服务器 | 6999 | OS主机服务,用于OS服务守护 | 无 |
TCP | 集群内 | ops001~ops003 | 7764 | 天基管控 | 无 |
TCP | 集群内 | ops001~ops003 | 8080 | coredns | 无 |
TCP | 集群内 | ops001~ops003 | 8081 | 镜像服务 | 无 |
TCP | 集群内 | ops001~ops003 | 8082:8083 | 配置服务 | 无 |
TCP | 集群内 | ops001~ops003 | 8085 | api服务器 | 无 |
TCP | 集群内 | 集群内所有服务器 | 8110 | 数据库备份服务 | 无 |
TCP | 集群内 | ops001~ops003 | 8180 | ib master负责调度job和task对内 | 无 |
TCP | 集群内 | ops001~ops003 | 8280 | ib worker负责下载app对内 | 无 |
TCP | 集群内 | ops001~ops003 | 8889:8999 | 分发服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 9100 | 节点性能监控采集 | 无 |
TCP | 集群内 | ops001~ops003 | 9153 | coredns管控 | 无 |
TCP | 集群内 | ops001~ops003,worker001~worker002 | 9998 | DTS管控服务 | 无 |
TCP | 集群内 | ops001~ops003 | 10240:10245 | 天基nuwa服务(用于保证节点数据同步) | 无 |
TCP | 集群内 | 集群内所有服务器 | 10249 | kube-proxy | 无 |
TCP | 集群内 | 集群内所有服务器 | 10250 | kubelet | 无 |
TCP | 集群内 | 集群内所有服务器 | 10255 | kubelet | 无 |
TCP | 集群内 | 集群内所有服务器 | 10256 | kube-proxy | 无 |
TCP | 集群内 | ops001~ops003 | 10257 | kube-scheduler | 无 |
TCP | 集群内 | ops001~ops003 | 10259 | kube-controller-manager | 无 |
TCP | 集群内 | 集群内所有服务器 | 10800:10802 | 数据库性能采集服务 | 无 |
TCP | 集群内 | ops001~ops003 | 10927:10930 | webhook服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 11023 | 网络安全防护 | 无 |
TCP | 集群内 | ops001~ops003 | 11111 | 内部证书服务 | 无 |
TCP | 集群内 | das001~das002 | 11211 | 内部日志服务 | 无 |
TCP | 集群内 | ops001~ops003 | 11444:11446 | 容量管理服务 | 无 |
TCP | 集群内 | ops001~ops003 | 11600:11900 | xdb实例 | 无 |
TCP | 集群内 | ops001~ops003 | 12060 | 权限隔离服务 | 无 |
TCP | 集群内 | ops001~ops003 | 12344 | 代理SSL服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 12345:12351 | 内部网络插件 | 无 |
TCP | 集群内 | 集群内所有服务器 | 12399 | 内部网络插件 | 无 |
TCP | 集群内 | 集群内所有服务器 | 13579 | 日志服务 | 无 |
TCP | 集群内 | ops001~ops003 | 15678 | xdb管控 | 无 |
TCP | 集群内 | 集群内所有服务器 | 15757 | 监控客户端 | 无 |
TCP | 集群内 | ops001~ops003 | 17390 | API服务器 | 无 |
TCP | 集群内 | ops001~ops003,worker001~worker002 | 17000:18000 | DTS数据服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 18080:18090 | 数据监控服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 18097 | 数据同步服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 18100:18299 | 数据监控服务 | 无 |
TCP | 集群内 | ops001~ops003 | 18765:18766 | xdb管控 | 无 |
TCP | 集群内 | ops001~ops003 | 19334 | 镜像服务 | 无 |
TCP | 集群内 | ops001~ops003 | 22019 | 内部Web服务 | 无 |
TCP | 集群内 | ops001~ops003 | 22377 | etcd管控 | 无 |
TCP | 集群内 | 集群内所有服务器 | 24242 | tianji客户端 | 无 |
TCP | 集群内 | 集群内所有服务器 | 26443 | kube-api反向代理 | 无 |
TCP | 集群内 | ops001~ops003,worker001~worker002 | 28080 | 容灾服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 30000:32768 | K8s随机端口服务 | 无 |
TCP | 集群内 | ops001~ops003 | 33060 | xdb实例 | 无 |
TCP | 集群内 | ops001~ops003 | 45661:45669 | 数据同步服务 | 1125:发现tianji服务有异常,增加45661端口。 |
TCP | 集群内 | ops001~ops003 | 45678 | 天基主机服务 | 无 |
TCP | 集群内 | ops001 | 56941 | ASI安装服务 | 无 |
TCP | 集群内 | ops001 | 58888 | yum源服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 59060 | 数据库监控采集服务 | 无 |
TCP | 集群内 | 集群内所有服务器 | 32768:61000 | Linux随机端口,启动随机端口的服务 | 在当前iptables测试方案中,iptables拒绝了所有端口因此才需要本条目,或者:iptables -A ICBC_Whitelist -m state --state RELATED,ESTABLISHED -m comment --comment SRS_SET_UP_FLG__RELATED -j ACCEPT,如果确认云内防火墙不会导致这个问题可不开放本端口断。 |
TCP | 集群内 | polarx001~polarx003 | 3000:4000 |
| 无 |
TCP | 集群内 | polarx001~polarx003 | 11000:12000 | PolarDB-X数据节点(含GMS)三个副本之间访问 | 无 |
TCP | 集群内 | polarx001~polarx003 | 28000:29000 | PolarDB-X 计算节点和存储节点的私有协议(RPC)连接 | 无 |
TCP | 集群内 | polarx001~polarx003 | 4000:5000 | NC端口,用于实例节点故障阶段,实施跨机重搭任务的Binlog传输 | 无 |
UDP | 集群内 | ops001~ops003 | 53 | 内部DNS服务 | 无 |
UDP | 集群内 | 所有服务器 | 67:68 | DHCP服务 | 无 |
UDP | 集群内 | 所有服务器 | 111 | RPC监听服务 | 无 |
UDP | 集群内 | ops001~ops003 | 123 | 内部NTP服务 | 无 |
UDP | 集群内 | 所有服务器 | 323 | 内部NTP服务 | 无 |
UDP | 集群内 | 所有服务器 | 800:1000 | RPC服务随机端口 | 无 |
UDP | 集群内 | 所有服务器 | 1123 | 内部NTP服务 | 无 |
UDP | 集群内 | 所有服务器 | 8472 | nimitz vxlan通讯 | 无 |
UDP | 集群内 | 所有服务器 | 12351 | nimitz vxlan通讯 | 无 |