Внешние подключения СО
Для обеспечения внешнего доступа к внутренним сервисам через интернет следует открыть порты 80 (HTTP) и 443 (HTTPS).
Внешние подключения PGS
Необходимо обеспечить внешние входящие соединения:
- доступ до сервера с ролью
infrastructureдля просмотра Grafana dashboard; - на всех серверах для использования
sshнеобходимо открыть порт 22/tcp (на период отладки и установки).
Внутренние соединения PGS
Необходимо обеспечить внутренние соединения, представленные в таблице. Для корректной и безопасной работы следует открыть доступ до данных сервисов только со стороны сервера CO, для всех остальных подключений порты к данным сервисам должны быть закрыты.
| Роль сервера | Порт | Примечание |
|---|---|---|
| nginx | 443/tcp | Для доступа к API-интерфейсу |
| nginx | 9002/tcp | Для доступа к MinIO |
| nginx | 5673/tcp | Для организации федерации со стороны СО доступ к сервису RabbitMQ |
| все роли | 5001/tcp | Для работы Docker-registry |
| все роли | 2377/tcp, 7946/tcp, 7946/udp, 9999/udp | Для работы Docker Swarm |
| storage | 9000/tcp | При использовании MinIO |
Интеграционные решения
Доступ для дополнительного ПО при интеграции:
-
с внешней s3 доступ до s3 хранилища;
-
с почтовым сервером исходящие подключения к серверу почты.
-
c внешней DLP доступ с PGS до сервера DPS через HAProxy (порт 20003).
Таблицы портов
Таблицы портов для внутренних соединений представлены в разделе Дополнительная информация.