Requisitos de porta - AWSStorage Gateway

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Requisitos de porta

O Storage Gateway requer as portas a seguir para ser operado. Algumas portas são comuns e necessárias a todos os tipos de gateway. Outras portas são necessárias por tipos de gateway específicos. Nesta seção, você pode encontrar uma ilustração das portas necessárias e uma lista dessas portas por cada tipo de gateway.

Gateways de Arquivo

A ilustração a seguir mostra as portas a serem abertas para a operação dos gateways de arquivo.

As portas a seguir são comuns e necessárias a todos os tipos de gateway.

No

Para

Protocolo

Port

Como usar

VM Storage Gateway

Amazon Web Services

Transmission Control Protocol (TCP)

443 (HTTPS)

Para a comunicação entre a VM do Storage GatewayAWSendpoint de serviço. Para obter informações sobre endpoints de serviço, consulte Permitir acesso ao AWS Storage Gateway por meio de firewalls e roteadores.

Seu navegador da web

VM Storage Gateway

TCP

80 (HTTP)

Por sistemas locais para obter a chave de ativação do Storage Gateway. A porta 80 só é usada durante a ativação de um dispositivo Storage Gateway.

A VM do Storage Gateway não exige que a porta 80 seja acessível publicamente. O nível necessário de acesso à porta 80 depende da configuração da rede. Se você ativar o gateway pelo console de gerenciamento do Storage Gateway, o host pelo qual se conecta ao console deverá ter acesso à porta 80 do gateway.

VM Storage Gateway

Servidor Domain Name Service (DNS – Serviço do nome de domínio)

User Datagram Protocol (UDP)/UDP

53 (DNS)

Para a comunicação entre a VM do Storage Gateway e o servidor DNS.

VM Storage Gateway

Amazon Web Services

TCP

22 (Canal de suporte)

Permite que o Support da Amazon Web Services tenha acesso ao gateway para ajudar a solucionar problemas de gateway. Você não precisa dessa porta aberta para a operação normal do gateway, mas ela é necessária para a solução de problemas.

VM Storage Gateway

Servidor de Network Time Protocol (NTP)

UDP

123 (NTP)

Usado por sistemas locais para sincronizar a hora da VM com a hora do host. Uma VM do Storage Gateway está configurada para usar os seguintes servidores NTP:

  • 0.amazon.pool.ntp.org

  • 1.amazon.pool.ntp.org

  • 2.amazon.pool.ntp.org

  • 3.amazon.pool.ntp.org

Dispositivo de hardware do Storage Gateway

Proxy de protocolo de transferência de hipertexto (HTTP)

TCP

8080 (HTTP)

Necessário brevemente para ativação.

A tabela a seguir lista as portas que devem ser abertas para um gateway de arquivos usando o protocolo de Network File System (NFS) ou de Server Message Block (SMB). Essas regras de porta são parte de sua definição de security group.

Rule Elemento de rede Tipo de compartilhamento de arquivo Protocolo Port Entrada Saída Obrigatório? Observações
1 Cliente de compartilhamento de arquivo NFS Dados TCP/UDP 111 Transferência de dados de compartilhamento de arquivo (apenas para NFS)
NFS de TCP/UDP 2049 Transferência de dados de compartilhamento de arquivo (apenas para NFS)
NFSv3 de TCP/UDP 20048 Transferência de dados de compartilhamento de arquivo (apenas para NFS)
SMB SMBv2 de TCP/UDP 139 Serviço de sessão de transferência de dados de compartilhamento de arquivo (apenas para SMB); substitui portas 137-139 por Microsoft Windows NT e posterior
SMBv3 de TCP/UDP 445 Serviço de sessão de transferência de dados de compartilhamento de arquivo (apenas para SMB); substitui portas 137-139 por Microsoft Windows NT e posterior
2 Navegador da web NFS e SMB TCP HTTP 80 Console de Gerenciamento da Amazon Web Services (somente ativação)
TCP HTTPS 443 Console de Gerenciamento da Amazon Web Services (todas as outras operações)
3 DNS NFS e SMB TCP/UDP DNS 53 Resolução de nome de IP
4 NTP NFS e SMB UDP NTP 123 Serviço de sincronização da hora
5 Microsoft Active Directory SMB NetBIOS UDP 137 Nome do serviço (não usado para NFS)
NetBIOS UDP 138 Serviço de datagrama
TCP LDAP 389 Directory System Agent (DSA); conexão do cliente
TCP LDAPS 636 LDAPS — Lightweight Directory Access Protocol (LDAP) sobre Secure Socket Layer (SSL)
6 Amazon S3 NFS e SMB Dados HTTPS 443 Transferência de dados de armazenamento
7 Storage Gateway NFS e SMB TCP SSH 22 Canal de suporte
TCP HTTPS 443 Controle de gerenciamento
8 Amazon CloudFront NFS e SMB TCP HTTPS 443 Para ativação