Konfigurieren der Firewall-Ports für IBM Cloud Backup for Classic
Konfigurieren Sie die Firewall-Ports, um die Kommunikation zwischen Ihrem „ IBM Cloud® Backup for Classic “-Agenten und dem „ Cloud Backup “-Portal zu ermöglichen. Stellen Sie sicher, dass die Ports 8086, 8087 und 2546 von TCP erreichbar sind.
Der IBM Cloud® Backup for Classic-Agent, der auf Ihrem Server installiert ist, muss in der Lage sein, mit dem von Ihnen erworbenen Vault zu kommunizieren. Die Host-Informationen für ein Benutzerkonto unter „ IBM Cloud Backup for Classic “ finden Sie in der „ IBM Cloud “-Konsole. Die folgende Liste enthält einige Beispiele; der Hostname hängt davon ab, in welchem Rechenzentrum sich der Director befindet.
ev-director301.service.softlayer.com TCP/2546ev-vaultdal1201.service.softlayer.com TCP/2546ev-vaultlon0201.service.softlayer.com TCP/2546ev-vaulthkg0201.service.softlayer.com TCP/2546
Registrieren Sie Agenten und Direktoren im „ Cloud Backup “-Portal stets unter Verwendung des vollqualifizierten Domänennamens (FQDN), da sich die IP-Adressen dieser Dienste ändern können.
Empfohlene Einstellungen für den IBM Cloud Backup for Classic-Port
Ihre Server müssen mit dem Cloud Backup-Portal und allen AMP-Proxy-Servern kommunizieren, damit das Cloud Backup-Portal ordnungsgemäß funktioniert, und zwar ungeachtet des Rechenzentrumsstandorts. TCP Die Ports 8086 und 8087 müssen Zugriff auf
10.0.0.0/8 haben.
IBM Cloud Backup for Classic Portal-Registrierungsdienst
cloudbackupregister.service.softlayer.com TCP Port 8086
Falls Sie restriktivere Firewallregeln verwenden müssen, verlieren Sie möglicherweise den Zugriff auf das Cloud Backup-Portal, wenn die Infrastruktur erweitert wird.
Mindestvoraussetzungen für den Port
Derzeit müssen Ihre Server mindestens den Zugriff auf die Subnetze 10.200.86.0/24 und 10.2.118.0/24 für die Ports 8086 und 8087 von TCP zulassen. Weitere Teilnetze können künftig bei
Bedarf hinzugefügt werden.
Kommerzielle Portalserver
Website des Cloud Backup-Portals
ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443
Agentenregistrierung für das Cloud Backup-Portal
cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086
Kommerzielle AMP-Proxy-Server
Die folgende Liste enthält alle aktuellen AMP-Proxy-Server.
Für die Agenten ist die Konnektivität mit allen Proxy-Servern erforderlich. Es können ohne vorherige Ankündigung neue Proxy-Server zum Subnetz 10.2.118.0/24 hinzugefügt werden.
evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087
Portalserver der Regierung
Cloud Backup Portal und AMP-Proxy
webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087
Der Agent muss den eingehenden TCP-Port 2548 im privaten Netz zulassen. Mit dieser Einstellung kann sich das „ Cloud Backup “-Portal mit dem Agenten verbinden, um ihn zu verwalten. Ältere Versionen von EVault nutzten Port 808.
Der IBM Cloud Backup for Classic-Management-Port (2548) kann durch eine Aktualisierung des Registrierungsschlüssels unter HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (was einem dword entspricht) in Windows-Betriebssystemen
geändert werden.