標準ポート一覧
次の表は Enterprise New の 6 VM オフラインデプロイを前提にしています。顧客側ファイアウォールでは、必要最小限の送信元範囲からの通信のみを許可してください。これらのポートを公開インターネットへ直接公開しないでください。
| 送信元 | 宛先 | ポート | プロトコル | 用途 |
|---|---|---|---|---|
| 制御ホスト | 6 台の対象 VM | 22 | TCP | SSH / Ansible |
| 3 台のアプリケーションノード相互 | 3 台のアプリケーションノード | 2377 | TCP | Docker Swarm 管理プレーン |
| 3 台のアプリケーションノード相互 | 3 台のアプリケーションノード | 7946 | TCP/UDP | Swarm ノード検出 |
| 3 台のアプリケーションノード相互 | 3 台のアプリケーションノード | 4789 | UDP | Swarm overlay |
| 3 台のアプリケーションノード | アクティブなアプリケーションノード | 8088 | TCP | HAProxy から Enterprise New バックエンドへ。アプリケーションネットワークセグメントのみ |
| ビジネスネットワークセグメント | APP VIP | 80 | TCP | プラットフォーム HTTP 入口、/healthz、/readyz |
| ビジネスネットワークセグメント | APP VIP / アクティブなアプリケーションノード | 1883 | TCP | MQTT |
| ビジネスネットワークセグメント | APP VIP / アクティブなアプリケーションノード | 8883 | TCP | MQTT TLS |
| ビジネスネットワークセグメント | APP VIP / アクティブなアプリケーションノード | 8083 | TCP | MQTT WebSocket |
| ビジネスネットワークセグメント | APP VIP / アクティブなアプリケーションノード | 8084 | TCP | MQTT WebSocket TLS |
| ビジネスネットワークセグメント | APP VIP / アクティブなアプリケーションノード | 4840 | TCP | OPC UA Server |
| 制御されたアプリケーションネットワークセグメント | アクティブなアプリケーションノード | 8089 | TCP | Launchpad |
| 動的アプリケーションアクセスネットワークセグメント | アクティブなアプリケーションノード | 30000-30199 | TCP | App Gateway / 動的アプリケーションのホストポート |
| アプリケーションノード、DB ノード、Witness | DB VIP / DB ノード | 5432 | TCP | PostgreSQL / TimescaleDB |
| DB1、DB2、Witness | DB1、DB2、Witness | 5432 | TCP | Streaming replication / repmgr |
| アプリケーションノード | NFS server | 2049 | TCP/UDP | NFS_ENABLED=true の場合に使用 |
現在の compose デプロイでは、Redis、SourceFlow、EventFlow、Marimo、EMQX Dashboard は外部に公開されません。これらのサービスは Docker runtime ネットワーク内の backend からのみ呼び出されます。