Skip to main content

Внешние подключения СО

Для обеспечения внешнего доступа к внутренним сервисам через интернет следует открыть порты 80 (HTTP) и 443 (HTTPS).

Внешние подключения PGS

Необходимо обеспечить внешние входящие соединения:

  • доступ до сервера с ролью infrastructure для просмотра Grafana dashboard;
  • на всех серверах для использования ssh необходимо открыть порт 22/tcp (на период отладки и установки).

Внутренние соединения PGS

Необходимо обеспечить внутренние соединения, представленные в таблице. Для корректной и безопасной работы следует открыть доступ до данных сервисов только со стороны сервера CO, для всех остальных подключений порты к данным сервисам должны быть закрыты.

Роль сервераПортПримечание
nginx443/tcpДля доступа к API-интерфейсу
nginx9002/tcpДля доступа к MinIO
nginx5673/tcpДля организации федерации со стороны СО доступ к сервису RabbitMQ
все роли5001/tcpДля работы Docker-registry
все роли2377/tcp,
7946/tcp,
7946/udp,
9999/udp
Для работы Docker Swarm
storage9000/tcpПри использовании MinIO

Интеграционные решения

Доступ для дополнительного ПО при интеграции:

  • с внешней s3 доступ до s3 хранилища;

  • с почтовым сервером исходящие подключения к серверу почты.

  • c внешней DLP доступ с PGS до сервера DPS через HAProxy (порт 20003).

Таблицы портов

Таблицы портов для внутренних соединений представлены в разделе Дополнительная информация.