Konfigurieren der Firewall-Ports für IBM Cloud Backup for Classic

Konfigurieren Sie die Firewall-Ports, um die Kommunikation zwischen Ihrem „ IBM Cloud® Backup for Classic “-Agenten und dem „ Cloud Backup “-Portal zu ermöglichen. Stellen Sie sicher, dass die Ports 8086, 8087 und 2546 von TCP erreichbar sind.

Der IBM Cloud® Backup for Classic-Agent, der auf Ihrem Server installiert ist, muss in der Lage sein, mit dem von Ihnen erworbenen Vault zu kommunizieren. Die Host-Informationen für ein Benutzerkonto unter „ IBM Cloud Backup for Classic “ finden Sie in der „ IBM Cloud “-Konsole. Die folgende Liste enthält einige Beispiele; der Hostname hängt davon ab, in welchem Rechenzentrum sich der Director befindet.

  • ev-director301.service.softlayer.com TCP/2546
  • ev-vaultdal1201.service.softlayer.com TCP/2546
  • ev-vaultlon0201.service.softlayer.com TCP/2546
  • ev-vaulthkg0201.service.softlayer.com TCP/2546

Registrieren Sie Agenten und Direktoren im „ Cloud Backup “-Portal stets unter Verwendung des vollqualifizierten Domänennamens (FQDN), da sich die IP-Adressen dieser Dienste ändern können.

Empfohlene Einstellungen für den IBM Cloud Backup for Classic-Port

Ihre Server müssen mit dem Cloud Backup-Portal und allen AMP-Proxy-Servern kommunizieren, damit das Cloud Backup-Portal ordnungsgemäß funktioniert, und zwar ungeachtet des Rechenzentrumsstandorts. TCP Die Ports 8086 und 8087 müssen Zugriff auf 10.0.0.0/8 haben.

IBM Cloud Backup for Classic Portal-Registrierungsdienst

  • cloudbackupregister.service.softlayer.com TCP Port 8086

Falls Sie restriktivere Firewallregeln verwenden müssen, verlieren Sie möglicherweise den Zugriff auf das Cloud Backup-Portal, wenn die Infrastruktur erweitert wird.

Mindestvoraussetzungen für den Port

Derzeit müssen Ihre Server mindestens den Zugriff auf die Subnetze 10.200.86.0/24 und 10.2.118.0/24 für die Ports 8086 und 8087 von TCP zulassen. Weitere Teilnetze können künftig bei Bedarf hinzugefügt werden.

Kommerzielle Portalserver

Website des Cloud Backup-Portals

  • ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443

Agentenregistrierung für das Cloud Backup-Portal

  • cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086

Kommerzielle AMP-Proxy-Server

Die folgende Liste enthält alle aktuellen AMP-Proxy-Server.

Für die Agenten ist die Konnektivität mit allen Proxy-Servern erforderlich. Es können ohne vorherige Ankündigung neue Proxy-Server zum Subnetz 10.2.118.0/24 hinzugefügt werden.

  • evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087
  • evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087
  • evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087
  • evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087
  • evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087
  • evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087
  • evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087
  • evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087
  • evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087
  • evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087

Portalserver der Regierung

Cloud Backup Portal und AMP-Proxy

  • webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087

Der Agent muss den eingehenden TCP-Port 2548 im privaten Netz zulassen. Mit dieser Einstellung kann sich das „ Cloud Backup “-Portal mit dem Agenten verbinden, um ihn zu verwalten. Ältere Versionen von EVault nutzten Port 808.

Der IBM Cloud Backup for Classic-Management-Port (2548) kann durch eine Aktualisierung des Registrierungsschlüssels unter HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (was einem dword entspricht) in Windows-Betriebssystemen geändert werden.