
蓝鲸智云节点管理,以下简称节点管理
在前面一篇指引中介绍了直连和非直连的安装方法,直连区域安装基本无需额外操作,非直连区域安装往往在端口策略开通上出错,那到底该如何开通策略才能保证安装的顺利呢?
一张图说明

通讯的两端:proxy机器<---->蓝鲸后台的GSEserver
1、粗暴的开通
在条件允许下,proxy机器跟蓝鲸后台的GSEserver互加白名单,即允许ALL
2、精细开通
精细开通则涉及到具体的服务进程端口之间的通讯。
Proxy机器上的3个进程(成对,一个主进程,一个守护进程)


具体的端口策略二维表

重要说明
通常在二进制版6.x里,proxy的服务进程以及GSEserver的服务进程都是部署在同一台机器上的,所以源和目标的IP只需要找到正确的机器出口IP即可(云主机一般就是弹性公网IP或者NAT IP)。
在容器化7.0里,GSEserver的几个服务进程是跑在不同的pod,也就可能在不同的node,要根据实际服务进程所在node的IP来开通策略,比如可能集群使用了CLB,那目标IP就是CLB的vip。
Ps:实际在用节点管理安装proxy时,输入proxy信息之后也能看到策略的开通指引,也可以参考。

说明:适合产品版本 V6.1/V6.2/V7.0/V7.1
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。