Configuration des ports du pare-feu pour IBM Cloud Backup for Classic
Configurez les ports du pare-feu pour permettre la communication entre votre agent IBM Cloud® Backup for Classic et le portail Cloud Backup. Assurez-vous que les ports 8086, 8087 et 2546 d' TCP s sont accessibles.
L'agent IBM Cloud® Backup for Classic qui est installé sur votre serveur doit pouvoir communiquer avec le coffre dont vous avez fait l'acquisition. Les informations relatives à l'hôte du compte utilisateur d' IBM Cloud Backup for Classic s sont disponibles dans la console d' IBM Cloud. La liste suivante fournit quelques exemples; le nom d'hôte dépend du centre de données dans lequel se trouve le directeur.
ev-director301.service.softlayer.com TCP/2546ev-vaultdal1201.service.softlayer.com TCP/2546ev-vaultlon0201.service.softlayer.com TCP/2546ev-vaulthkg0201.service.softlayer.com TCP/2546
Veillez à toujours enregistrer les agents et les contrôleurs sur le portail Cloud Backup en utilisant le nom de domaine complet (FQDN), car les adresses IP de ces services sont susceptibles de changer.
Paramètres de port IBM Cloud Backup for Classic recommandés
Vos serveurs doivent communiquer avec Cloud Backup Portal et tous les serveurs proxy AMP pour que Cloud Backup Portal fonctionne correctement, quel que soit l'emplacement du centre de données. TCP Les ports 8086 et 8087 doivent pouvoir accéder
à 10.0.0.0/8.
IBM Cloud Backup for Classic Service d'inscription au portail
cloudbackupregister.service.softlayer.com TCP Port 8086
Si vous avez besoin d'utiliser des règles de pare-feu plus contraignantes, vous risquez de perdre l'accès à Cloud Backup Portal alors que l'infrastructure se développe.
Exigences minimales relatives au port
À l'heure actuelle, vos serveurs doivent au minimum autoriser l'accès aux sous-réseaux 10.200.86.0/24 et 10.2.118.0/24 pour les ports 8086 et 8087 de TCP. D'autres sous-réseaux pourraient
être utilisés à l'avenir en cas de besoin.
Serveurs de portail commercial
Site Web Cloud Backup Portal
ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443
Enregistrement de l'agent Cloud Backup Portal
cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086
Serveurs proxy AMP commerciaux
La liste suivante contient tous les serveurs proxy AMP actuels.
Les agents doivent être connectés à tous les serveurs proxy. De nouveaux serveurs proxy pourraient être ajoutés au sous-réseau 10.2.118.0/24 sans préavis.
evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087
Serveurs de portail fédéraux
Cloud Backup Proxy Portal et AMP
webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087
L'agent doit autoriser le port TCP 2548 en entrée sur le réseau privé. Ce paramètre permet au portail d' Cloud Backup s de se connecter à l'agent afin de le gérer. Les versions plus anciennes d'EVault utilisaient le port 808.
Le port de gestion IBM Cloud Backup for Classic (2548) peut être changé en mettant à jour la clé de registre sur HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (élément dword) sur les systèmes d'exploitation Windows.