默认端口

本文介绍了MyBase在管控面机器所用到的默认端口。

协议

访问者

被访问者

服务监听端口

用途

备注

TCP

集群外

集群内所有服务器

22

SSH服务

TCP

集群外

ops001~ops003

9000

行内CICD访问DTS接口工具

TCP

集群外

ops001

3128

代理服务3Proxy

TCP

集群外

ops001

3129

代理服务3Proxy

TCP

集群外

ops001

8848

安装软件(ASI)Web服务

TCP

集群外

ops001

9190

升级工具(ASU)Web服务

TCP

集群外

polarx001~polarx003

30000:32768

数据库主机端口(随机)

TCP

集群外

ops001~ops003

32080

http方式访问控制台和API

TCP

集群外

ops001~ops003

32443

https方式访问控制台和API

TCP

集群内

ops001~ops003

53

集群内CoreDNS

TCP

集群内

ops001~ops003

80

天基portal

TCP

集群内

集群内所有服务器

111

rpc服务

TCP

集群内

ops001~ops003

443

天基portal

TCP

集群内

集群内所有服务器

819

数据库实例监控守护程序

TCP

集群内

ops001~ops003

1080

socks_proxy

TCP

集群内

ops001~ops003

1110

ark-ops-rca

TCP

集群内

集群内所有服务器

1736

容器CSI卷管理服务

TCP

集群内

ops001~ops003

2255

镜像包同步服务

TCP

集群内

ops001~ops003

2379

etcd元数据服务

TCP

集群内

ops001~ops003

2380

etcd元数据服务

TCP

集群内

ops001~ops003

3306

元数据库

TCP

集群内

ops001~ops003,worker001~worker002

3308

数据库容灾服务

TCP

集群内

ops001~ops003

3600:3900

元数据库

TCP

集群内

集群内所有服务器

4010:4012

镜像分发服务

TCP

集群内

集群内所有服务器

4243

容器守护服务

TCP

集群内

ops001~ops003

5000:5001

容器镜像仓库

TCP

集群内

ops001~ops003

6443

k8s apiserver

TCP

集群内

ops001~ops003

6666

OS维护服务(mock_iclone)

TCP

集群内

集群内所有服务器

6999

OS主机服务,用于OS服务守护

TCP

集群内

ops001~ops003

7764

天基管控

TCP

集群内

ops001~ops003

8080

coredns

TCP

集群内

ops001~ops003

8081

镜像服务

TCP

集群内

ops001~ops003

8082:8083

配置服务

TCP

集群内

ops001~ops003

8085

api服务器

TCP

集群内

集群内所有服务器

8110

数据库备份服务

TCP

集群内

ops001~ops003

8180

ib master负责调度job和task对内

TCP

集群内

ops001~ops003

8280

ib worker负责下载app对内

TCP

集群内

ops001~ops003

8889:8999

分发服务

TCP

集群内

集群内所有服务器

9100

节点性能监控采集

TCP

集群内

ops001~ops003

9153

coredns管控

TCP

集群内

ops001~ops003,worker001~worker002

9998

DTS管控服务

TCP

集群内

ops001~ops003

10240:10245

天基nuwa服务(用于保证节点数据同步)

TCP

集群内

集群内所有服务器

10249

kube-proxy

TCP

集群内

集群内所有服务器

10250

kubelet

TCP

集群内

集群内所有服务器

10255

kubelet

TCP

集群内

集群内所有服务器

10256

kube-proxy

TCP

集群内

ops001~ops003

10257

kube-scheduler

TCP

集群内

ops001~ops003

10259

kube-controller-manager

TCP

集群内

集群内所有服务器

10800:10802

数据库性能采集服务

TCP

集群内

ops001~ops003

10927:10930

webhook服务

TCP

集群内

集群内所有服务器

11023

网络安全防护

TCP

集群内

ops001~ops003

11111

内部证书服务

TCP

集群内

das001~das002

11211

内部日志服务

TCP

集群内

ops001~ops003

11444:11446

容量管理服务

TCP

集群内

ops001~ops003

11600:11900

xdb实例

TCP

集群内

ops001~ops003

12060

权限隔离服务

TCP

集群内

ops001~ops003

12344

代理SSL服务

TCP

集群内

集群内所有服务器

12345:12351

内部网络插件

TCP

集群内

集群内所有服务器

12399

内部网络插件

TCP

集群内

集群内所有服务器

13579

日志服务

TCP

集群内

ops001~ops003

15678

xdb管控

TCP

集群内

集群内所有服务器

15757

监控客户端

TCP

集群内

ops001~ops003

17390

API服务器

TCP

集群内

ops001~ops003,worker001~worker002

17000:18000

DTS数据服务

TCP

集群内

集群内所有服务器

18080:18090

数据监控服务

TCP

集群内

集群内所有服务器

18097

数据同步服务

TCP

集群内

集群内所有服务器

18100:18299

数据监控服务

TCP

集群内

ops001~ops003

18765:18766

xdb管控

TCP

集群内

ops001~ops003

19334

镜像服务

TCP

集群内

ops001~ops003

22019

内部Web服务

TCP

集群内

ops001~ops003

22377

etcd管控

TCP

集群内

集群内所有服务器

24242

tianji客户端

TCP

集群内

集群内所有服务器

26443

kube-api反向代理

TCP

集群内

ops001~ops003,worker001~worker002

28080

容灾服务

TCP

集群内

集群内所有服务器

30000:32768

K8s随机端口服务

TCP

集群内

ops001~ops003

33060

xdb实例

TCP

集群内

ops001~ops003

45661:45669

数据同步服务

1125:发现tianji服务有异常,增加45661端口。

TCP

集群内

ops001~ops003

45678

天基主机服务

TCP

集群内

ops001

56941

ASI安装服务

TCP

集群内

ops001

58888

yum源服务

TCP

集群内

集群内所有服务器

59060

数据库监控采集服务

TCP

集群内

集群内所有服务器

32768:61000

Linux随机端口,启动随机端口的服务

在当前iptables测试方案中,iptables拒绝了所有端口因此才需要本条目,或者:iptables -A ICBC_Whitelist -m state --state RELATED,ESTABLISHED -m comment --comment SRS_SET_UP_FLG__RELATED -j ACCEPT,如果确认云内防火墙不会导致这个问题可不开放本端口断。

TCP

集群内

polarx001~polarx003

3000:4000

  • PolarDB-X计算节点连接存储节点

  • CDC

TCP

集群内

polarx001~polarx003

11000:12000

PolarDB-X数据节点(含GMS)三个副本之间访问

TCP

集群内

polarx001~polarx003

28000:29000

PolarDB-X 计算节点和存储节点的私有协议(RPC)连接

TCP

集群内

polarx001~polarx003

4000:5000

NC端口,用于实例节点故障阶段,实施跨机重搭任务的Binlog传输

UDP

集群内

ops001~ops003

53

内部DNS服务

UDP

集群内

所有服务器

67:68

DHCP服务

UDP

集群内

所有服务器

111

RPC监听服务

UDP

集群内

ops001~ops003

123

内部NTP服务

UDP

集群内

所有服务器

323

内部NTP服务

UDP

集群内

所有服务器

800:1000

RPC服务随机端口

UDP

集群内

所有服务器

1123

内部NTP服务

UDP

集群内

所有服务器

8472

nimitz vxlan通讯

UDP

集群内

所有服务器

12351

nimitz vxlan通讯