Типы трафика#
Для балансировки и оптимизации сетевых подключений в продукте Кибер Хранилище можно назначить отдельным сетям разные типы трафика. Назначение сети определенного типа трафика означает, что на подключенных к этой сети узлах настраивается брандмауэр, на сетевых интерфейсах открываются определенные порты и задаются необходимые правила iptables. Например, серверы, подключенные к сети только с типом трафика S3 внешн., будут принимать входящие подключения только на портах 80 и 443.
В следующих трех подразделах описаны все типы трафика, которые можно назначить сетям.
Эксклюзивные типы трафика
Эксклюзивность означает, что такой тип трафика можно добавить только в одну сеть.
- Управление системными сервисами
Внутреннее управление кластером и перенос данных мониторинга узлов на панель администрирования. Без этого типа трафика администратор не может контролировать и отслеживать состояние кластера, хотя кластер продолжит работать. Используется любой доступный порт.
- Хранилище
Внутренние операции переноса фрагментов данных, служебные heartbeat-сообщения высокой доступности, а также самовосстановление данных. Это самый важный тип трафика, который определяет производительность хранилища и обеспечивает высокую доступность кластера. Используется любой доступный порт.
- OSTOR внутр.
Внутренний обмен данными между несколькими службами S3/NFS. Используется любой доступный порт.
- Резервное копирование (ABGW) внутр.
Управление системными службами и обмен данными между несколькими службами хранилищ резервных копий.
Обычные типы трафика
Трафик с обычными типами трафика можно добавлять во многие сети.
- S3 внешн.
Внешний обмен данными с точкой доступа S3. Использует порты TCP 80 и 443.
- iSCSI
Внешний обмен данными с точкой доступа iSCSI. Использует порт TCP 3260.
- NFS
Внешний обмен данными с точкой доступа NFS. Использует порты TCP/UDP 111, 892 и 2049.
- Резервное копирование (ABGW) внеш.
Внешний обмен данными с агентами Кибер Бэкап и Кибер Бэкап Облачный. Использует порты TCP 40440-44445.
- Панель администрирования
Внешний доступ к панели администрирования. Использует порт TCP 8888.
- SSH
Удаленный доступ к узлам по протоколу SSH. Использует порт TCP 22.
- SNMP
Внешний доступ к статистике мониторинга кластера хранилища данных по протоколу SNMP. Открывает порт UDP 161.
Пользовательские типы трафика
Пользовательские типы трафика создаются системным администратором, чтобы открыть нужные порты TCP.
См. также