首批通过分布式安全可靠测评,为关键业务系统打造
组件监听端口列表
更新时间:2023-07-31 10:26:07
用于部署 OCP 配置网络访问权限时参考。
部署单元说明
| 部署单元 | 说明 |
|---|---|
| OCP-Server | OCP 管理服务程序 Docker |
| OCP-Console | OCP Web 管理控制台 |
| OCP-Agent | 部署在 OCP 管理的主机上的 代理程序,包括 OCP-Agent/OB-Agent |
| OBServer | OCP 部署的 OceanBase 程序 |
| OBProxy | OCP 部署的 OBProxy 程序 |
| Backup-Agent | OCP 部署的备份恢复 agent 程序 |
| Application | 访问数据库的应用程序 |
OCP Docker
包含了 OCP-Server 和 OBProxy,在缺省配置下 OCP 使用 Docker 内的 OBProxy,OCP Docker 内的 OBProxy 通过本机地址访问 OCP-Server,OCP Docker 内的 OCP-Server 通过本机 OBProxy 访问管理的 OB 集群。因此 OCP Docker 内的 OBProxy 监听端口不需要开放给其它机器。
监听端口列表
| 部署单元 | 监听端口 | 协议类型 | 监听端口修改方式 | 可被如下部署单元访问 | 备注 |
|---|---|---|---|---|---|
| OCP-Server | 8080 | http | 修改 OCP 系统参数 server.port ,重启生效。 |
OBServer OBProxy OCP-Console Backup-Agent | OCP-Server web 服务监听端口,通常其它组件通过 SLB/DNS 地址访问 OCP-Server。 |
| OCP-Server | [62881~63881] | tcp | 不支持修改 | OCP-Server | OCP-Server 内 monitor worker 进程间通信端口。 |
| OBServer | 2881 | tcp | 不支持修改 | OBProxy OCP-Server Application | 1. OBServer SQL 监听端口; 2. 缺省配置下 OCP-Server 通过 OBProxy 访问 OCP-Server,可通过修改 OCP 系统参数 obsdk.ob.connection.mode 值为 direct 使得 OCP-Server 通过直连模式访问 OBServer; 3. 不建议应用通过直连方式连接 OBServer。
说明OCP V4.0.1 及之后的版本,在部署时支持自定义修改端口。 |
| OBServer | 2882 | tcp | 不支持修改 | OBServer | OBServer 之间 RPC 通信端口。
说明OCP V4.0.1 及之后的版本,在部署时支持自定义修改端口。 |
| OBProxy | 2883 | tcp | 不支持修改 | Application OCP-Server Backup-Agent | 1. OBProxy 监听端口,在部署时支持自定义修改; 2. 通常应用通过 OBProxy 访问OBServer; 3. 缺省配置下 OCP-Server 通过自身 Docker 内的 OBProxy 访问 OBServer,可通过修改 OCP 系统参数 ocp.system.obproxy.address 使得 OCP-Server 也通过外部 OBProxy 访问 OBServer。 |
| OBProxy | 2884 | http | 不支持修改 | OCP-Server | OBProxy 监控指标API 监听端口,在部署时支持自定义修改。 |
| OCP-Agent | 62888 | tcp | 不支持修改 | OCP-Server | OCP-Agent RPC 监听端口,用于接收 OCP-Server 的命令。
说明OCP V4.0.1 及之后的版本,支持自定义修改端口。 |
| OCP-Agent | [62881~63881] | http | 不支持修改 | OCP-Server | OCP-Agent 监控指标 API 监听端口,OCP-Agent 会在这个端口范围内寻找未被占用的端口使用。
说明OCP V4.0.1 及之后的版本,支持自定义修改端口。 |
| Backup-Agent | 2911 | tcp | 可通过 OCP-Console,到备份恢复管理页面修改 | 无访问组件 | 备份 Agent 本地监听端口,不用于外部访问,但是端口如果被其它程序占用会导致 Backup-Agent 程序启动失败。 |
| Backup-Agent | 2912 | tcp | 可通过 OCP-Console,到备份恢复管理页面修改 | 无访问组件 | 恢复 Agent 本地监听端口,不用于外部访问,但是端口如果被其它程序占用会导致 Backup-Agent 程序启动失败。 |