Port-Anforderungen - AWSStorage Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Port-Anforderungen

Für Storage Gateway sind die nachfolgend aufgeführten Ports erforderlich. Einige Ports werden von allen Gateway-Typen verwendet und sind für alle Gateway-Typen erforderlich. Andere Ports werden für bestimmte Gateway-Typen benötigt. In diesem Abschnitt finden Sie eine Abbildung der erforderlichen Ports und eine Liste der von jedem Gateway-Typ benötigten Ports.

File Gateways

Die folgende Abbildung zeigt die Ports, die für die Operation von Datei-Gateways offen sein müssen.

Die folgenden Ports werden von allen Gateway-Typen verwendet und sind für alle Gateway-Typen erforderlich.

Aus

Bis

Protocol (Protokoll)

Port

Verwendung

Storage Gateway

Amazon Web Services

Transmission Control Protocol (TCP)

443 (HTTPS)

Für die Kommunikation von einer Storage Gateway Gateway-VM mit einemAWSService-Endpunkt. Informationen über Service-Endpunkte finden Sie unter Gewähren von Zugriff über Firewalls und Router für AWS Storage Gateway.

Ihr Webbrowser

Storage Gateway

TCP

80 (HTTP)

Rufen Sie durch lokale Systeme den Storage Gateway Gateway-Aktivierungsschlüssel ab. Port 80 wird nur während der Aktivierung einer Storage Gateway Gateway-Appliance verwendet.

Für eine Storage Gateway Gateway-VM ist es nicht erforderlich, dass Port 80 öffentlich zugänglich ist. Die erforderliche Ebene des Zugangs auf Port 80 hängt von der Netzwerkkonfiguration ab. Wenn Sie das Gateway von der Storage Gateway Management Console aus aktivieren, muss der Host, von dem aus Sie die Verbindung mit der Konsole herstellen, Zugriff auf Port 80 Ihres Gateways haben.

Storage Gateway

Domain Name Service (DNS)-Server

User Datagram Protocol (UDP)/UDP

53 (DNS)

Für die Kommunikation zwischen einer Storage Gateway Gateway-VM und dem DNS-Server

Storage Gateway

Amazon Web Services

TCP

22 (Support-Kanal)

Ermöglicht Amazon Web Services Support den Zugriff auf das Gateway, um Ihnen bei der Lösung von Gateway-Problemen zu helfen. Dieser Port muss für den normalen Betrieb des Gateways nicht offen sein, für die Fehlerbehebung ist dies jedoch erforderlich.

Storage Gateway

Network Time Protocol (NTP)-Server

UDP

123 (NTP)

Verwendet von lokalen Systemen zur Synchronisierung der VM-Zeit mit der Host-Zeit. Eine Storage Gateway Gateway-VM ist so konfiguriert, dass die folgenden NTP-Server verwendet werden:

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

Storage Gateway-Hardware-Appliance

Hypertext Transfer Protocol (HTTP)-Proxy

TCP

8080 (HTTP)

Für die Aktivierung kurz erforderlich.

Die folgende Tabelle führt die erforderlichen Ports auf, die für ein File Gateway unter Verwendung des Network File System (NFS)- oder Server Message Block (SMB)-Protokolls geöffnet sein müssen. Diese Portregeln sind Teil der Sicherheitsgruppendefinition.

Regel Netzwerkelement Dateifreigabetyp Protocol (Protokoll) Port Eingehend Ausgehend Erforderlich? Hinweise
1 Dateifreigabe-Client NFS TCP/UDP-Daten 111 Dateifreigabe für die Datenübertragung (nur NFS)
TCP/UDP NFS 2049 Dateifreigabe für die Datenübertragung (nur NFS)
TCP/UDP NFSv3 20048 Dateifreigabe für die Datenübertragung (nur NFS)
SMB TCP/UDP SMBv2 139 Der Service für die Datenübertragungssitzung der Dateifreigabe (nur SMB); ersetzt Ports 137 bis 139 für Microsoft Windows NT und höher
TCP/UDP SMBv3 445 Der Service für die Datenübertragungssitzung der Dateifreigabe (nur SMB); ersetzt Ports 137 bis 139 für Microsoft Windows NT und höher
2 Webbrowser NFS und SMB TCP HTTP 80 Amazon Web Services Management Console (nur Aktivierung)
TCP HTTPS 443 Amazon Web Services Management Console (alle anderen Operationen)
3 DNS NFS und SMB TCP/UDP DNS 53 IP-Namensauflösung
4 NTP NFS und SMB UDP NTP 123 Zeitsynchronisierungsservice
5 Microsoft Active Directory SMB UDP NetBIOS 137 Name Service (nicht für NFS)
UDP NetBIOS 138 Datagram Service
TCP LDAP 389 Directory System Agent (DSA); Client-Verbindung
TCP LDAPS 636 LDAPS — Lightweight Directory Access Protocol (LDAP) über Secure Socket Layer (SSL)
6 Amazon S3 NFS und SMB HTTPS-Daten 443 Speicherdatenübertragung
7 Storage Gateway NFS und SMB TCP SSH 22 Support-Kanal
TCP HTTPS 443 Managementkontrolle
8 Amazon CloudFront NFS und SMB TCP HTTPS 443 Zur Aktivierung