Сетевые порты

Обмен информацией между компонентами СРК требует технической возможности коммуникации по сети. Перед установкой СРК обеспечьте сетевую связность компонентов СРК, открыв необходимые порты для трафика между узлами, на которых установлены компоненты СРК.

На одном узле может быть установлено более одного компонента СРК.

Подключения выполняются на транспортном уровне по TCP, на прикладном уровне — с использованием TLS.

Компоненты СРК по умолчанию

  • обмениваются между собой данными на портах с 9991 по 9995 включительно,

  • подключаются к служебной БД на порту, заданному настройками СУБД.

Таблицы и диаграммы ниже призваны помочь сетевому администратору в настройке правил фаерволов между узлами СРК.

1. Порты управляющего сервера

Подключения управляющего сервера СРК
Рисунок 1. Подключения управляющего сервера СРК

По умолчанию управляющий сервер СРК (основной или подменивший его резервный) принимает данные на порту 9995 (сервис rubackup-rbm). На этот порт обращаются другие компоненты СРК (Менеджер администратора RuBackup (RBM), REST API, Утилиты командной строки) для коммуникации с управляющим сервером (например, rb_health_check).

На резервном сервере, не принявшем на себя функции основного, порт 9995 не принимает подключений.

Для проверки доступности основного сервера со стороны резервного используется порт 9991 (сервис rubackup-cmd).

Если на узле отсутствует локальный файл лицензии, узел обращается к управляющему серверу на порт 9992.

Управляющий сервер всегда выполняет функции медиасервера с пулом файловой системы по умолчанию. Порты узла с управляющим сервером, выполняющим функции медиасервера, см. в разделе Раздел 3.

Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо распространить на все узлы инсталляции СРК.

Таблица 1. Входящие подключения управляющего сервера
Отправитель Сервис Порт Описание

Резервный сервер [1]

Клиент резервного копирования

rubackup-cmd

9991

Обеспечение отказоустойчивости, управление операциями

Менеджер администратора RuBackup (RBM)

REST API

Утилиты командной строки

rubackup-rbm

9995

Управление операциями СРК

Клиент резервного копирования

rubackup-lic

9992

Проверка лицензий

Таблица 2. Исходящие подключения управляющего сервера
Адресат Сервис Порт Описание

Медиасервер

rubackup-cmd

9991

Управление операциями на медиасервере

Служебная база данных

postgresql

5432 [2]

Сохранение конфигурационной и оперативной информации

2. Порты клиента

Подключения клиента СРК
Рисунок 2. Подключения клиента СРК

Клиент СРК не ожидает входящих подключений.

Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо распространить на все узлы инсталляции СРК.

Таблица 3. Исходящие подключения узла клиента
Адресат Сервис Порт Описание

Управляющий сервер

rubackup-cmd

9991

Управление операциями

Управляющий сервер

rubackup-lic

9992

Проверка лицензий

Медиасервер

rubackup-media

9993

Передача данных между медиасервером и клиентом

3. Порты медиасервера

Функции медиасервера по умолчанию выполняются в том числе управляющим сервером — с пулом файловой системы; порты медиасервера в этом случае используются и на управляющем сервере (Раздел 1).

Подключения медиасервера СРК
Рисунок 3. Подключения медиасервера СРК

Медиасервер или управляющий сервер, выполняющий функции медиасервера, принимают данные от клиентов и других медиасерверов на порту 9993.

Порт по умолчанию можно изменить в /etc/services. Эти изменения необходимо распространить на все узлы инсталляции СРК.

Таблица 4. Входящие подключения медиасервера
Отправитель Сервис Порт Описание

Управляющий сервер

rubackup-cmd

9991

Управление операциями на медиасервере

Медиасервер

Клиент

rubackup-media

9993

Передача данных на медиасервер клиентом или другим медиасервером

Утилиты командной строки

rubackup-rbm

9995

Управление операциями СРК

Таблица 5. Исходящие подключения медиасервера
Адресат Сервис Порт Описание

Медиасервер

rubackup-media

9993

Передача данных между медиасерверами

Служебная база данных

postgresql

5432 [2]

Сохранение конфигурационной и оперативной информации

4. Порт служебной базы данных

Компоненты СРК обращаются к служебной базе данных напрямую на порту, указанному в настройках СУБД и конфигурационном файле (параметр port).

При изменении порта доступа к служебной БД необходимо внести изменения в конфигурационные файлы СРК на всех узлах инсталляции.

5. RuBackup Manager

Подключения RuBackup Manager
Рисунок 4. Подключения RuBackup Manager

Менеджер администратора RuBackup (RBM) обращается к управляющему серверу и к служебной базе данных.

Таблица 6. Исходящие подключения узла RuBackup Manager
Адресат Сервис Порт Описание

Управляющий сервер

rubackup-cmd

9991

Управление операциями

Служебная база данных

postgresql

5432 [2]

Сохранение конфигурационной и оперативной информации

6. Порт REST API

Поключения REST API (Tucana)
Рисунок 5. Поключения REST API (Tucana)

Сервис REST API, предоставляющий веб-интерфейс Tucana, по умолчанию доступен на порту 5656.

Порт по умолчанию настраивается через переменные окружения пользователя, от имени которого запущен сервис, или в конфигурационном файле сервиса.

Таблица 7. Исходящие подключения REST API
Адресат Сервис Порт Описание

Служебная база данных

postgresql

5432 [2]

Сохранение конфигурационной и оперативной информации

Управляющий сервер СРК

rubackup-rbm

9995

7. Порты экспорта-импорта резервных копий

Экспортирующий сервер всегда подключается к импортирующему на порту 9993.

Для экспорта резервных копий на экспортирующей стороне используются порты в соответствии с настройкой Список портов для задач экспорта РК.

Если настройка не задана, устанавливается сессия, которая используется на протяжении всей задачи экспорта-импорта. Порт на экспортирующей стороне выбирается случайным образом.

Если в глобальной конфигурации экпортирующей инсталляции СРК указан один или более портов для подключения (Список портов для задач экспорта РК), то экспортирующий сервер будет подключаться с исходящими портами иэ этого списка. На каждую задачу экспорта необходим один свободный порт из списка. Если порты из списка израсходованы (заняты выполняемыми задачами экспорта), задача экспорта завершится с ошибкой.

При ускоренном экспорте-импорте в зависимости от размера экспортируемой резервной копии может использоваться до четырёх подключений к импортирующей стороне (порт 9993). Если диапазон исходящих портов экспорта-импорта ограничен настройкой глобальной конфигурации, исчерпание списка доступных портов будет происходить быстрее.

Таблица 8. Исходящие подключения при экспорте-импорте резервных копий
Адресат Порт Описание

Другая инсталляция СРК

В соответствии с настройкой Список портов для задач экспорта РК

Порты экспорта-импорта резервных копий


1. При наличии резервного сервера.
2. Если база данных настроена с использованием нестандартного порта, то порт подключения может быть изменен в конфигурационном файле /opt/rubackup/etc/config.file.