Exigences de ports - AWSStorage Gateway

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exigences de ports

Storage Gateway a besoin des ports suivants pour fonctionner efficacement. Certains ports sont communs à tous les types de passerelle et sont requis par toutes les types de passerelle. Les autres ports sont requis par des types de passerelle spécifiques. Dans cette section, vous trouverez une illustration des ports requis et une liste des ports nécessaires pour chaque type de passerelle.

Passerelles de fichiers

L'illustration suivante montre les ports à ouvrir pour les passerelles de fichiers.

Les ports suivants sont communs à tous les types de passerelles et sont requis par tous les types de passerelles.

De

Pour

Protocole

Port

Utilisation

Storage Gateway

Amazon Web Services

TCP (Transmission Control Protocol)

443 (HTTPS)

Pour les communications d'une machine virtuelle Storage Gateway vers unAWSpoint de terminaison du service. Pour plus d'informations sur les points de terminaison de service, consultez Accorder l’accès à AWS Storage Gateway via les pare-feu et les routeurs.

Votre navigateur web

Storage Gateway

TCP

80 (HTTP)

Par les systèmes locaux pour obtenir la clé d'activation Storage Gateway. Le port 80 est utilisé uniquement lors de l'activation d'une appliance Storage Gateway.

Une machine virtuelle Storage Gateway ne nécessite pas de port 80 pour être accessible publiquement. Le niveau requis de l'accès au port 80 dépend de la configuration de votre réseau. Si vous activez votre passerelle à partir de la console de gestion Storage Gateway, l'hôte à partir duquel vous vous vous connectez à la console doit avoir accès au port 80 de votre passerelle.

Storage Gateway

Serveur DNS (Domain Name Service)

UDP/UDP (User Datagram Protocol)

53 (DNS)

Pour toute communication entre une machine virtuelle Storage Gateway et le serveur DNS.

Storage Gateway

Amazon Web Services

TCP

22 (canal de support)

Permet à Amazon Web Services Support d'accéder à votre passerelle pour vous aider à résoudre les problèmes de passerelle. Ce port ne doit pas être ouvert pour que votre passerelle fonctionne normalement, mais il doit l'être pour résoudre les problèmes.

Storage Gateway

Serveur NTP (Network Time Protocol)

UDP

123 (NTP)

Utilisé par les systèmes locaux pour synchroniser l'heure de l'ordinateur virtuel et celle de l'hôte. Une machine virtuelle Storage Gateway est configurée pour utiliser les serveurs NTP suivants :

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

Appliance matérielle Storage Gateway

Proxy HTTP (Hypertext Transfer Protocol)

TCP

8080 (HTTP)

Requise brièvement pour activation.

Le tableau suivant répertorie les ports requis qui doivent être ouverts pour une passerelle de fichiers utilisant le protocole NFS (Network File System) ou SMB (Server Message Block). Ces règles des ports font partie de la définition de votre groupe de sécurité.

Règle Élément de réseau Type de partage de fichiers Protocole Port Entrant Sortant Obligatoire ? Remarques
1 Client de partage de fichiers NFS Données TCP/UDP 111 Transfert de données de partage de fichiers (pour NFS uniquement)
NFS TCP/UDP 2049 Transfert de données de partage de fichiers (pour NFS uniquement)
NFSv3 TCP/UDP 20048 Transfert de données de partage de fichiers (pour NFS uniquement)
SMB SMBv2 TCP/UDP 139 Service de session de transfert de données de partage de fichiers (pour SMB uniquement) ; remplace les ports 137 à 139 pour Microsoft Windows NT et version ultérieure
SMBv3 TCP/UDP 445 Service de session de transfert de données de partage de fichiers (pour SMB uniquement) ; remplace les ports 137 à 139 pour Microsoft Windows NT et version ultérieure
2 Navigateur Web NFS et SMB HTTP TCP 80 Amazon Web Services (activation uniquement)
HTTPS TCP 443 Amazon Web Services (toutes autres opérations)
3 DNS NFS et SMB DNS TCP/UDP 53 Résolution du nom d'adresse IP
4 NTP NFS et SMB NTP UDP 123 Service de synchronisation du temps
5 Microsoft Active Directory SMB NetBIOS UDP 137 Service de nom (non utilisé pour NFS)
NetBIOS UDP 138 Service de datagramme
LDAP TCP 389 DSA (Directory System Agent) ; connexion client
LDAPS TCP 636 LDAPS : LDAP (Lightweight Directory Access Protocol) sur SSL (Secure Socket Layer)
6 Amazon S3 NFS et SMB Données HTTPS 443 Transfert de données de stockage
7 Storage Gateway NFS et SMB SSH TCP 22 canal de support
HTTPS TCP 443 Contrôle de gestion
8 Amazon CloudFront NFS et SMB HTTPS TCP 443 Pour activation