Configuration des ports du pare-feu pour IBM Cloud Backup for Classic

Configurez les ports du pare-feu pour permettre la communication entre votre agent IBM Cloud® Backup for Classic et le portail Cloud Backup. Assurez-vous que les ports 8086, 8087 et 2546 d' TCP s sont accessibles.

L'agent IBM Cloud® Backup for Classic qui est installé sur votre serveur doit pouvoir communiquer avec le coffre dont vous avez fait l'acquisition. Les informations relatives à l'hôte du compte utilisateur d' IBM Cloud Backup for Classic s sont disponibles dans la console d' IBM Cloud. La liste suivante fournit quelques exemples; le nom d'hôte dépend du centre de données dans lequel se trouve le directeur.

  • ev-director301.service.softlayer.com TCP/2546
  • ev-vaultdal1201.service.softlayer.com TCP/2546
  • ev-vaultlon0201.service.softlayer.com TCP/2546
  • ev-vaulthkg0201.service.softlayer.com TCP/2546

Veillez à toujours enregistrer les agents et les contrôleurs sur le portail Cloud Backup en utilisant le nom de domaine complet (FQDN), car les adresses IP de ces services sont susceptibles de changer.

Paramètres de port IBM Cloud Backup for Classic recommandés

Vos serveurs doivent communiquer avec Cloud Backup Portal et tous les serveurs proxy AMP pour que Cloud Backup Portal fonctionne correctement, quel que soit l'emplacement du centre de données. TCP Les ports 8086 et 8087 doivent pouvoir accéder à 10.0.0.0/8.

IBM Cloud Backup for Classic Service d'inscription au portail

  • cloudbackupregister.service.softlayer.com TCP Port 8086

Si vous avez besoin d'utiliser des règles de pare-feu plus contraignantes, vous risquez de perdre l'accès à Cloud Backup Portal alors que l'infrastructure se développe.

Exigences minimales relatives au port

À l'heure actuelle, vos serveurs doivent au minimum autoriser l'accès aux sous-réseaux 10.200.86.0/24 et 10.2.118.0/24 pour les ports 8086 et 8087 de TCP. D'autres sous-réseaux pourraient être utilisés à l'avenir en cas de besoin.

Serveurs de portail commercial

Site Web Cloud Backup Portal

  • ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443

Enregistrement de l'agent Cloud Backup Portal

  • cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086

Serveurs proxy AMP commerciaux

La liste suivante contient tous les serveurs proxy AMP actuels.

Les agents doivent être connectés à tous les serveurs proxy. De nouveaux serveurs proxy pourraient être ajoutés au sous-réseau 10.2.118.0/24 sans préavis.

  • evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087
  • evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087
  • evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087
  • evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087
  • evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087
  • evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087
  • evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087
  • evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087
  • evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087
  • evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087

Serveurs de portail fédéraux

Cloud Backup Proxy Portal et AMP

  • webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087

L'agent doit autoriser le port TCP 2548 en entrée sur le réseau privé. Ce paramètre permet au portail d' Cloud Backup s de se connecter à l'agent afin de le gérer. Les versions plus anciennes d'EVault utilisaient le port 808.

Le port de gestion IBM Cloud Backup for Classic (2548) peut être changé en mettant à jour la clé de registre sur HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (élément dword) sur les systèmes d'exploitation Windows.