Сетевые порты
Обмен информацией между компонентами СРК требует технической возможности коммуникации по сети. Перед установкой СРК обеспечьте сетевую связность компонентов СРК, открыв необходимые порты для трафика между узлами, на которых установлены компоненты СРК.
На одном узле может быть установлено более одного компонента СРК.
Подключения выполняются на транспортном уровне по TCP, на прикладном уровне — с использованием TLS.
Компоненты СРК по умолчанию
-
обмениваются между собой данными на портах с
9991по9995включительно, -
подключаются к служебной БД на порту, заданному настройками СУБД.
Таблицы и диаграммы ниже призваны помочь сетевому администратору в настройке правил фаерволов между узлами СРК.
1. Порты управляющего сервера
По умолчанию управляющий сервер СРК (основной или подменивший его резервный)
принимает данные на порту 9995 (сервис
rubackup-rbm). На этот порт обращаются другие компоненты СРК
(Менеджер администратора RuBackup (RBM), REST API,
Утилиты командной строки) для коммуникации с управляющим сервером
(например, rb_health_check).
На резервном сервере, не принявшем на себя функции основного, порт 9995 не
принимает подключений.
Для проверки доступности основного сервера со стороны резервного
используется порт 9991 (сервис rubackup-cmd).
Если на узле отсутствует локальный файл лицензии,
узел обращается к управляющему серверу на порт 9992.
Управляющий сервер всегда выполняет функции медиасервера с пулом файловой системы по умолчанию. Порты узла с управляющим сервером, выполняющим функции медиасервера, см. в разделе Раздел 3.
Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо
распространить на все узлы инсталляции СРК.
| Отправитель | Сервис | Порт | Описание |
|---|---|---|---|
Резервный сервер [1] Клиент резервного копирования |
rubackup-cmd |
9991 |
Обеспечение отказоустойчивости, управление операциями |
rubackup-rbm |
9995 |
Управление операциями СРК |
|
Клиент резервного копирования |
rubackup-lic |
9992 |
Проверка лицензий |
| Адресат | Сервис | Порт | Описание |
|---|---|---|---|
Медиасервер |
rubackup-cmd |
9991 |
Управление операциями на медиасервере |
Служебная база данных |
postgresql |
5432 [2] |
Сохранение конфигурационной и оперативной информации |
2. Порты клиента
Клиент СРК не ожидает входящих подключений.
Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо
распространить на все узлы инсталляции СРК.
| Адресат | Сервис | Порт | Описание |
|---|---|---|---|
Управляющий сервер |
rubackup-cmd |
9991 |
Управление операциями |
Управляющий сервер |
rubackup-lic |
9992 |
Проверка лицензий |
Медиасервер |
rubackup-media |
9993 |
Передача данных между медиасервером и клиентом |
3. Порты медиасервера
Функции медиасервера по умолчанию выполняются в том числе управляющим сервером — с пулом файловой системы; порты медиасервера в этом случае используются и на управляющем сервере (Раздел 1).
Медиасервер или управляющий сервер, выполняющий функции медиасервера,
принимают данные от клиентов и других медиасерверов на порту
9993.
Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо
распространить на все узлы инсталляции СРК.
| Отправитель | Сервис | Порт | Описание |
|---|---|---|---|
Управляющий сервер |
rubackup-cmd |
9991 |
Управление операциями на медиасервере |
Медиасервер Клиент |
rubackup-media |
9993 |
Передача данных на медиасервер клиентом или другим медиасервером |
rubackup-rbm |
9995 |
Управление операциями СРК |
| Адресат | Сервис | Порт | Описание |
|---|---|---|---|
Медиасервер |
rubackup-media |
9993 |
Передача данных между медиасерверами |
Служебная база данных |
postgresql |
5432 [2] |
Сохранение конфигурационной и оперативной информации |
4. Порт служебной базы данных
Компоненты СРК обращаются к служебной базе данных напрямую на порту,
указанному в настройках СУБД
и конфигурационном файле (параметр port).
При изменении порта доступа к служебной БД необходимо внести изменения в конфигурационные файлы СРК на всех узлах инсталляции.
5. RuBackup Manager
Менеджер администратора RuBackup (RBM) обращается к управляющему серверу и к служебной базе данных.
| Адресат | Сервис | Порт | Описание |
|---|---|---|---|
Управляющий сервер |
rubackup-cmd |
9991 |
Управление операциями |
Служебная база данных |
postgresql |
5432 [2] |
Сохранение конфигурационной и оперативной информации |
6. Порт REST API
Порт по умолчанию настраивается через переменные окружения пользователя, от имени которого запущен сервис, или в конфигурационном файле сервиса.
| Адресат | Сервис | Порт | Описание |
|---|---|---|---|
Служебная база данных |
postgresql |
5432 [2] |
Сохранение конфигурационной и оперативной информации |
Управляющий сервер СРК |
rubackup-rbm |
9995 |
7. Порты экспорта-импорта резервных копий
Экспортирующий сервер всегда подключается к импортирующему на порту 9993.
Для экспорта резервных копий на экспортирующей стороне используются порты в соответствии с настройкой Список портов для задач экспорта РК.
Если настройка не задана, устанавливается сессия, которая используется на протяжении всей задачи экспорта-импорта. Порт на экспортирующей стороне выбирается случайным образом.
Если в глобальной конфигурации экпортирующей инсталляции СРК указан один или более портов для подключения (Список портов для задач экспорта РК), то экспортирующий сервер будет подключаться с исходящими портами иэ этого списка. На каждую задачу экспорта необходим один свободный порт из списка. Если порты из списка израсходованы (заняты выполняемыми задачами экспорта), задача экспорта завершится с ошибкой.
При ускоренном экспорте-импорте
в зависимости от размера экспортируемой резервной копии может использоваться
до четырёх подключений к импортирующей стороне (порт 9993). Если диапазон
исходящих портов экспорта-импорта ограничен настройкой глобальной
конфигурации, исчерпание списка доступных портов будет происходить быстрее.
| Адресат | Порт | Описание |
|---|---|---|
Другая инсталляция СРК |
В соответствии с настройкой Список портов для задач экспорта РК |
Порты экспорта-импорта резервных копий |
/opt/rubackup/etc/config.file.