Configurazione delle porte del firewall per IBM Cloud Backup for Classic

Configura le porte del firewall per consentire la comunicazione tra l'agente IBM Cloud® Backup for Classic e il portale Cloud Backup. Assicurarsi che le porte 8086, 8087 e 2546 dell' TCP o siano accessibili.

L'agent IBM Cloud® Backup for Classic installato sul tuo server deve essere in grado di comunicare con l'archivio che hai acquistato. Le informazioni relative all'host del direttore per un account utente IBM Cloud Backup for Classic sono disponibili nella console IBM Cloud. Il seguente elenco fornisce alcuni esempi; il nome host dipende dal data center in cui si trova il director.

  • ev-director301.service.softlayer.com TCP/2546
  • ev-vaultdal1201.service.softlayer.com TCP/2546
  • ev-vaultlon0201.service.softlayer.com TCP/2546
  • ev-vaulthkg0201.service.softlayer.com TCP/2546

Registrare sempre gli agenti sul portale Cloud Backup e i server utilizzando il nome di dominio completo (FQDN), poiché gli indirizzi IP di questi servizi potrebbero cambiare.

Impostazioni di porta consigliate IBM Cloud Backup for Classic

Affinché il Cloud Backup Portal funzioni correttamente, i tuoi server devono comunicare con il Cloud Backup Portal e con tutti i server proxy AMP, indipendentemente dall'ubicazione del data center. TCP Le porte 8086 e 8087 devono poter accedere a 10.0.0.0/8.

IBM Cloud Backup for Classic Servizio di registrazione al portale

  • cloudbackupregister.service.softlayer.com TCP Port 8086

Se hai bisogno di utilizzare regole firewall più restrittive, potresti perdere l'accesso al Cloud Backup Portal man mano che l'infrastruttura viene espansa.

Requisiti minimi per le porte

Al momento, i tuoi server devono consentire almeno l'accesso alle sottoreti 10.200.86.0/24 e 10.2.118.0/24 per le porte 8086 e 8087 di TCP. In futuro, è possibile utilizzare ulteriori sottoreti in base alle esigenze.

Server commerciali per il portale

Sito web di Cloud Backup Portal

  • ibmcloudbackup.service.softlayer.com [10.200.86.22] TCP 443

Registrazione dell'agent Cloud Backup Portal

  • cloudbackupregister.service.softlayer.com [10.200.86.22] TCP 8086

Server commerciali per il proxy AMP

Il seguente elenco contiene tutti gli attuali server proxy AMP.

Gli agent devono disporre di connettività a tutti i server proxy. Nuovi server proxy potrebbero essere aggiunti alla sottorete 10.2.118.0/24 senza preavviso.

  • evwebamp0901.service.softlayer.com [10.2.118.12] TCP 8087
  • evwebamp0902.service.softlayer.com [10.2.118.13] TCP 8087
  • evwebamp0903.service.softlayer.com [10.2.118.14] TCP 8087
  • evwebamp0904.service.softlayer.com [10.2.118.15] TCP 8087
  • evwebamp0905.service.softlayer.com [10.2.118.16] TCP 8087
  • evwebamp0906.service.softlayer.com [10.2.118.17] TCP 8087
  • evwebamp0907.service.softlayer.com [10.2.118.18] TCP 8087
  • evwebamp0908.service.softlayer.com [10.2.118.19] TCP 8087
  • evwebamp0909.service.softlayer.com [10.2.118.20] TCP 8087
  • evwebamp0910.service.softlayer.com [10.2.118.21] TCP 8087

Server federali per il portale

Cloud Backup Portale e proxy AMP

  • webcc.service.usgov.softlayer.com [100.100.6.20] TCP 8086, 8087

L'agent deve consentire la porta TCP 2548 in entrata sulla rete privata. Questa impostazione consente al Portale d Cloud Backup e di connettersi all'agente per gestirlo. Le versioni precedenti di EVault utilizzavano la porta 808.

La porta di gestione IBM Cloud Backup for Classic (2548) può essere modificata aggiornando la chiave di registro su: HKLM\SOFTWARE\EVault\InfoStage\Agent\AgentPortNumber (che è un valore dword) nei sistemi operativi Windows.