Configuración de los puertos del cortafuegos para IBM Cloud Backup for Classic
Configura los puertos del cortafuegos para permitir la comunicación entre tu agente de IBM Cloud® Backup for Classic y el portal de Cloud Backup. Asegúrese de que los puertos 8086, 8087 y 2546 de TCP estén accesibles.
El agente de IBM Cloud® Backup for Classic instalado en el servidor debe ser capaz de comunicarse con la caja fuerte que ha adquirido. La información sobre el servidor de alojamiento de una cuenta de usuario de IBM Cloud Backup for Classic se puede consultar en la consola de IBM Cloud. La siguiente lista ofrece algunos ejemplos; el nombre de host depende del centro de datos en el que se encuentre el director.
ev-director301.service.softlayer.com TCP/2546ev-vaultdal1201.service.softlayer.com TCP/2546ev-vaultlon0201.service.softlayer.com TCP/2546ev-vaulthkg0201.service.softlayer.com TCP/2546
Registre siempre a los agentes en el portal Cloud Backup y a los servidores de directorios utilizando el nombre de dominio completo (FQDN), ya que las direcciones IP de estos servicios pueden cambiar.
Valores de puerto de IBM Cloud Backup for Classic recomendados
Los servidores se deben comunicar con Cloud Backup Portal y con todos los servidores proxy AMP para que Cloud Backup Portal funcione correctamente, independientemente de la ubicación de los centros de datos. TCP Los puertos 8086 y 8087 deben
tener acceso a 10.0.0.0/8.
IBM Cloud Backup for Classic Servicio de registro en el portal
cloudbackupregister.service.softlayer.com TCP Port 8086
Si necesita utilizar reglas de cortafuegos más restrictivas, es posible que pierda el acceso a Cloud Backup Portal a medida que se amplía la infraestructura.
Requisitos mínimos de puerto
Actualmente, como mínimo, sus servidores deben permitir el acceso a las subredes 10.200.86.0/24 y 10.2.118.0/24 a través de los puertos 8086 y 8087 de TCP. En el futuro se pueden utilizar
subredes adicionales si se necesitan.
Servidores de portal comercial
Sitio web de Cloud Backup Portal
ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443
Registro de agente de Cloud Backup Portal
cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086
Servidores de proxy de AMP comercial
La siguiente lista contiene todos los servidores de proxy de AMP actuales.
Los agentes deben tener conectividad con todos los servidores de proxy. Es posible que se añadan nuevos servidores proxy a la subred 10.2.118.0/24 sin previo aviso.
evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087
Servidores de portal federal
Cloud Backup Portal y proxy AMP
webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087
El agente debe permitir el tráfico de entrada TCP en el puerto 2548 en la red privada. Esta configuración permite que el portal de Cloud Backup se conecte al agente para gestionarlo. Las versiones antiguas de EVault utilizaban el puerto 808.
El puerto de gestión de IBM Cloud Backup for Classic (2548) se puede modificar actualizando la clave de registro de: HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (que es una dword) en los sistemas operativos
Windows.