コンテンツにスキップ

標準ポート一覧

次の表は Enterprise New の 6 VM オフラインデプロイを前提にしています。顧客側ファイアウォールでは、必要最小限の送信元範囲からの通信のみを許可してください。これらのポートを公開インターネットへ直接公開しないでください。

送信元 宛先 ポート プロトコル 用途
制御ホスト 6 台の対象 VM 22 TCP SSH / Ansible
3 台のアプリケーションノード相互 3 台のアプリケーションノード 2377 TCP Docker Swarm 管理プレーン
3 台のアプリケーションノード相互 3 台のアプリケーションノード 7946 TCP/UDP Swarm ノード検出
3 台のアプリケーションノード相互 3 台のアプリケーションノード 4789 UDP Swarm overlay
3 台のアプリケーションノード アクティブなアプリケーションノード 8088 TCP HAProxy から Enterprise New バックエンドへ。アプリケーションネットワークセグメントのみ
ビジネスネットワークセグメント APP VIP 80 TCP プラットフォーム HTTP 入口、/healthz/readyz
ビジネスネットワークセグメント APP VIP / アクティブなアプリケーションノード 1883 TCP MQTT
ビジネスネットワークセグメント APP VIP / アクティブなアプリケーションノード 8883 TCP MQTT TLS
ビジネスネットワークセグメント APP VIP / アクティブなアプリケーションノード 8083 TCP MQTT WebSocket
ビジネスネットワークセグメント APP VIP / アクティブなアプリケーションノード 8084 TCP MQTT WebSocket TLS
ビジネスネットワークセグメント APP VIP / アクティブなアプリケーションノード 4840 TCP OPC UA Server
制御されたアプリケーションネットワークセグメント アクティブなアプリケーションノード 8089 TCP Launchpad
動的アプリケーションアクセスネットワークセグメント アクティブなアプリケーションノード 30000-30199 TCP App Gateway / 動的アプリケーションのホストポート
アプリケーションノード、DB ノード、Witness DB VIP / DB ノード 5432 TCP PostgreSQL / TimescaleDB
DB1、DB2、Witness DB1、DB2、Witness 5432 TCP Streaming replication / repmgr
アプリケーションノード NFS server 2049 TCP/UDP NFS_ENABLED=true の場合に使用

現在の compose デプロイでは、Redis、SourceFlow、EventFlow、Marimo、EMQX Dashboard は外部に公開されません。これらのサービスは Docker runtime ネットワーク内の backend からのみ呼び出されます。