网络

默认端口

师成师成· 更新于 2026-09-28· 阅读 9 分钟· 0 次阅读

登录后可跨设备保存划线和私人笔记登录

本文档全面介绍了 Apache Ozone 所使用的网络端口。由于 Ozone 具有分布式特性,并且需要高性能地处理数据密集型任务,因此了解并正确配置这些网络端口,对于 Apache Ozone 集群的成功部署、运行与维护至关重要。

Ozone Manager (OM)

默认端口号配置键端点协议用途
9862ozone.om.address.<service_id>.<node_id>Hadoop RPCOzone 客户端的主要 RPC 端点
9874ozone.om.http-address.<service_id>.<node_id>HTTP用于监控 OM 状态和元数据的 Web UI
9875ozone.om.https-address.<service_id>.<node_id>HTTPS用于监控 OM 状态和元数据的安全 Web UI
9872ozone.om.ratis.port.<service_id>.<node_id>HTTP/2供 OM HA 实例组成 RAFT 共识环的 RPC 端点
8981ozone.om.grpc.portHTTP/2面向 Ozone Manager 客户端的 gRPC 端点

note

除 ozone.om.grpc.port 外,上述所有 OM 属性都带有 service_id.node_id 后缀。例如:ozone.om.address.cluster1.om1。

Storage Container Manager (SCM)

默认端口号配置项端点协议用途
9860ozone.scm.client.port.<service_id>.<node_id>Hadoop RPC与 Ozone 客户端通信,用于命名空间和容器管理。如果定义了 ozone.scm.client.address,则该配置优先生效(默认为空)
9863ozone.scm.block.client.port.<service_id>.<node_id>Hadoop RPC与 Datanode 通信,用于块级操作
9861ozone.scm.datanode.port.<service_id>.<node_id>Hadoop RPCDatanode 用于与 SCM 通信的端口。如果定义了 ozone.scm.datanode.address,则该配置优先生效(默认为空)
9961ozone.scm.security.service.port.<service_id>.<node_id>Hadoop RPCSCM 安全服务端口
9876ozone.scm.http-address.<service_id>.<node_id>HTTP用于监控 SCM 状态的 Web UI
9877ozone.scm.https-address.<service_id>.<node_id>HTTPS用于监控 SCM 状态的安全 Web UI
9894ozone.scm.ratis.port.<service_id>.<node_id>HTTP/2SCM Ratis 高可用
9895ozone.scm.grpc.port.<service_id>.<node_id>HTTP/2SCM gRPC 服务端口

注意

以上所有 SCM 属性均带有 service_id.node_id 后缀。例如:ozone.scm.client.port.scmservice.scm1。

Recon

默认端口号配置项端点协议用途
9891ozone.recon.addressHadoop RPCRecon 用于从其他 Ozone 服务收集元数据的 RPC 地址
9888ozone.recon.http-addressHTTP整个 Ozone 集群的基于 Web 的管理与监控控制台
9889ozone.recon.https-addressHTTPS整个 Ozone 集群的基于 Web 的管理与监控控制台

S3 网关 (S3G)

默认端口号配置项端点协议用途
9878ozone.s3g.http-addressHTTP兼容 S3 的 RESTful API 端点
9879ozone.s3g.https-addressHTTPS安全的兼容 S3 的 RESTful API 端点
19878ozone.s3g.webadmin.http-addressHTTPOzone S3Gateway 提供的 Web 内容
19879ozone.s3g.webadmin.https-addressHTTPSOzone S3Gateway 提供的 Web 内容

HttpFS 服务器

默认端口号配置项端点协议用途
14000httpfs.http.portHTTP 或 HTTPSHttpFS REST API 的 HTTP 端口。如果 httpfs.ssl.enabled 为 true,则启用 TLS

DataNode

默认端口号配置项端点协议用途
9859hdds.container.ipc.portHTTP/2与容器操作相关的进程间通信
9855hdds.container.ratis.datastream.portTCP用于容器复制的 Ratis 数据流传输(如果启用)
9858hdds.container.ratis.ipc.portHTTP/2与内嵌 Ratis 服务器通信以协调复制
9857hdds.container.ratis.admin.portHTTP/2发送给 Ratis 服务器的管理请求
9856hdds.container.ratis.server.portHTTP/2复制管道中 Ratis 对等节点之间的通信
9882hdds.datanode.http-addressHTTP用于监控 Datanode 状态和资源利用率的 Web UI
9883hdds.datanode.https-addressHTTPS用于监控 Datanode 状态和资源利用率的安全 Web UI
19864hdds.datanode.client.portHadoop RPCOzone Datanode 客户端服务的端口号

note

  • 默认端口值可以在 ozone-site.xml 配置文件中覆盖,HttpFS 端口除外,它们通过 httpfs-site.xml 配置文件进行配置。
  • Hadoop RPC 是一种在 TCP 上运行的二进制协议,可以使用 Java SASL 机制进行认证和加密。
  • Web UI 和 HttpFS 可以通过 Kerberos/SPNEGO 实现认证,加密则由 HTTPS 提供。
  • S3 客户端连接到 S3 Gateway 时,使用 S3 密钥进行认证,并通过 TLS 进行加密。
  • 一系列 Ozone 服务端口由 gRPC 和 Ratis 建立,其中 Ratis 使用 gRPC。gRPC 是一种基于 HTTP/2 的协议,可以使用 TLS 进行加密。关于 TLS 和 mTLS 如何应用于 gRPC/Ratis 以及 HTTPS 端口,请参阅 配置带 TLS 的 gRPC。
  • 由 Netty 启动的 Ratis 流式传输端口可以通过 TLS 加密进行保护。

评论

登录后参与评论

正在加载评论…