网络
默认端口
登录后可跨设备保存划线和私人笔记登录
本文档全面介绍了 Apache Ozone 所使用的网络端口。由于 Ozone 具有分布式特性,并且需要高性能地处理数据密集型任务,因此了解并正确配置这些网络端口,对于 Apache Ozone 集群的成功部署、运行与维护至关重要。
Ozone Manager (OM)
| 默认端口号 | 配置键 | 端点协议 | 用途 |
|---|---|---|---|
| 9862 | ozone.om.address.<service_id>.<node_id> | Hadoop RPC | Ozone 客户端的主要 RPC 端点 |
| 9874 | ozone.om.http-address.<service_id>.<node_id> | HTTP | 用于监控 OM 状态和元数据的 Web UI |
| 9875 | ozone.om.https-address.<service_id>.<node_id> | HTTPS | 用于监控 OM 状态和元数据的安全 Web UI |
| 9872 | ozone.om.ratis.port.<service_id>.<node_id> | HTTP/2 | 供 OM HA 实例组成 RAFT 共识环的 RPC 端点 |
| 8981 | ozone.om.grpc.port | HTTP/2 | 面向 Ozone Manager 客户端的 gRPC 端点 |
note
除 ozone.om.grpc.port 外,上述所有 OM 属性都带有 service_id.node_id 后缀。例如:ozone.om.address.cluster1.om1。
Storage Container Manager (SCM)
| 默认端口号 | 配置项 | 端点协议 | 用途 |
|---|---|---|---|
| 9860 | ozone.scm.client.port.<service_id>.<node_id> | Hadoop RPC | 与 Ozone 客户端通信,用于命名空间和容器管理。如果定义了 ozone.scm.client.address,则该配置优先生效(默认为空) |
| 9863 | ozone.scm.block.client.port.<service_id>.<node_id> | Hadoop RPC | 与 Datanode 通信,用于块级操作 |
| 9861 | ozone.scm.datanode.port.<service_id>.<node_id> | Hadoop RPC | Datanode 用于与 SCM 通信的端口。如果定义了 ozone.scm.datanode.address,则该配置优先生效(默认为空) |
| 9961 | ozone.scm.security.service.port.<service_id>.<node_id> | Hadoop RPC | SCM 安全服务端口 |
| 9876 | ozone.scm.http-address.<service_id>.<node_id> | HTTP | 用于监控 SCM 状态的 Web UI |
| 9877 | ozone.scm.https-address.<service_id>.<node_id> | HTTPS | 用于监控 SCM 状态的安全 Web UI |
| 9894 | ozone.scm.ratis.port.<service_id>.<node_id> | HTTP/2 | SCM Ratis 高可用 |
| 9895 | ozone.scm.grpc.port.<service_id>.<node_id> | HTTP/2 | SCM gRPC 服务端口 |
注意
以上所有 SCM 属性均带有 service_id.node_id 后缀。例如:ozone.scm.client.port.scmservice.scm1。
Recon
| 默认端口号 | 配置项 | 端点协议 | 用途 |
|---|---|---|---|
| 9891 | ozone.recon.address | Hadoop RPC | Recon 用于从其他 Ozone 服务收集元数据的 RPC 地址 |
| 9888 | ozone.recon.http-address | HTTP | 整个 Ozone 集群的基于 Web 的管理与监控控制台 |
| 9889 | ozone.recon.https-address | HTTPS | 整个 Ozone 集群的基于 Web 的管理与监控控制台 |
S3 网关 (S3G)
| 默认端口号 | 配置项 | 端点协议 | 用途 |
|---|---|---|---|
| 9878 | ozone.s3g.http-address | HTTP | 兼容 S3 的 RESTful API 端点 |
| 9879 | ozone.s3g.https-address | HTTPS | 安全的兼容 S3 的 RESTful API 端点 |
| 19878 | ozone.s3g.webadmin.http-address | HTTP | Ozone S3Gateway 提供的 Web 内容 |
| 19879 | ozone.s3g.webadmin.https-address | HTTPS | Ozone S3Gateway 提供的 Web 内容 |
HttpFS 服务器
| 默认端口号 | 配置项 | 端点协议 | 用途 |
|---|---|---|---|
| 14000 | httpfs.http.port | HTTP 或 HTTPS | HttpFS REST API 的 HTTP 端口。如果 httpfs.ssl.enabled 为 true,则启用 TLS |
DataNode
| 默认端口号 | 配置项 | 端点协议 | 用途 |
|---|---|---|---|
| 9859 | hdds.container.ipc.port | HTTP/2 | 与容器操作相关的进程间通信 |
| 9855 | hdds.container.ratis.datastream.port | TCP | 用于容器复制的 Ratis 数据流传输(如果启用) |
| 9858 | hdds.container.ratis.ipc.port | HTTP/2 | 与内嵌 Ratis 服务器通信以协调复制 |
| 9857 | hdds.container.ratis.admin.port | HTTP/2 | 发送给 Ratis 服务器的管理请求 |
| 9856 | hdds.container.ratis.server.port | HTTP/2 | 复制管道中 Ratis 对等节点之间的通信 |
| 9882 | hdds.datanode.http-address | HTTP | 用于监控 Datanode 状态和资源利用率的 Web UI |
| 9883 | hdds.datanode.https-address | HTTPS | 用于监控 Datanode 状态和资源利用率的安全 Web UI |
| 19864 | hdds.datanode.client.port | Hadoop RPC | Ozone Datanode 客户端服务的端口号 |
note
- 默认端口值可以在
ozone-site.xml配置文件中覆盖,HttpFS 端口除外,它们通过httpfs-site.xml配置文件进行配置。 - Hadoop RPC 是一种在 TCP 上运行的二进制协议,可以使用 Java SASL 机制进行认证和加密。
- Web UI 和 HttpFS 可以通过 Kerberos/SPNEGO 实现认证,加密则由 HTTPS 提供。
- S3 客户端连接到 S3 Gateway 时,使用 S3 密钥进行认证,并通过 TLS 进行加密。
- 一系列 Ozone 服务端口由 gRPC 和 Ratis 建立,其中 Ratis 使用 gRPC。gRPC 是一种基于 HTTP/2 的协议,可以使用 TLS 进行加密。关于 TLS 和 mTLS 如何应用于 gRPC/Ratis 以及 HTTPS 端口,请参阅 配置带 TLS 的 gRPC。
- 由 Netty 启动的 Ratis 流式传输端口可以通过 TLS 加密进行保护。
评论
登录后参与评论
正在加载评论…
KnowForge