最新历史版本 :确认运维平台服务器网络 返回文档
编辑时间: 内容长度:图片数:目录数: 修改原因:

目录:

概述编辑

本文讲解,运维平台服务器中,组件需要占用的端口,以及需要对外开放的端口。

注:端口占用检查和防火墙放行方法请参考:端口占用检查与防火墙配置

占用端口编辑

运维平台中存在很多组件,组件的运行需要占用服务器端口。

在部署前,请确保默认的映射端口端口是否已被使用,如已被使用,请安排好其他空闲端口。

组件
默认端口
ops8081
nginx

root用户部署:80

非root用户部署:8090

ops-agent

9071
pushgateway9091
prometheus9090
grafana3000
alertmanager9093
elasticsearch

9200

skywalking_oap

11800、12800

registry5000

网络互通编辑

为了确保用户可以正常访问运维平台,为了确保运维平台可以正常部署和监测运维项目。

服务器需要对外开放一些端口,供不同场景使用。

2.0架构终稿.png

外网与运维平台

作用外网
关系运维平台
管理员访问运维平台

运维人员

任意IP

访问->

运维平台的 nginx 负载均衡

默认端口为:

  • root部署:80

  • 非root部署:8090

  • 配置了SSL:443

运维平台拉取云端仓库镜像

帆软云端镜像仓库

fineops-registry.cn-hangzhou.cr.aliyuncs.com:443

<-访问registry

5000

运维平台内部

作用运维平台内部组件关系运维平台内部组件
请求转发

运维平台的 nginx 负载均衡

默认端口为:

  • root部署:80

  • 非root部署:8090

  • 配置了SSL:443

<-访问->

ops组件

默认端口为:8081

运维平台与运维项目

作用运维平台
运维项目
基础运维

运维平台的 nginx 负载均衡

默认端口为:

  • root部署:80

  • 非root部署:8090

  • 配置了SSL:443

<-访问

项目的每一个FR/BI/FDL应用节点

默认端口为:8080

传输项目的服务器、组件指标信息给运维平台

运维平台的 nginx 负载均衡

默认端口为:

  • root部署:80

  • 非root部署:8090

  • 配置了SSL:443

<-访问

项目每一台服务器的ops-agent(工程节点+集群组件节点,任何服务器)

默认端口为:9070

链路追踪

运维平台的skywalking_oap

默认端口为11800、12800

<-访问

项目的每一个FR/BI/FDL应用节点

默认端口为:8080

链路追踪

运维平台的skywalking_oap

默认端口为11800、12800

<-访问

项目的 nginx 内网

默认端口为:

  • root部署:80

  • 非root部署:8090

  • 配置了SSL:443

从运维平台的镜像仓库拉取组件进行项目部署registry

默认端口为5000

<-访问

工程节点+集群组件节点

任何服务器