5.7 - Firewall - Elasticsearch

5.7 - Firewall - Elasticsearch

Configurando o Firewall

Para uma implantação do Orchestrator que funcione corretamente, você deve garantir que todas as portas necessárias estejam abertas no seu firewall para permitir a comunicação entre todos os componentes, conforme exibido neste diagrama de arquitetura:




Todas as portas e seu uso são descritos abaixo:

Portas Padrões
Tipo
Descricão
443
TCP
Comunicação entre Usuários e Orchestrator com os Robôs conectados. Se desejar, você pode selecionar uma porta HTTPS diferente para o Orchestrator. Observação: esta porta está aberta por padrão, a menos que seja fechada pelo seu administrador de segurança.
1433
TCP
A porta padrão para a comunicação entre o Orchestrator e a máquina do SQL Server. Você pode selecionar uma porta diferente para garantir que ela esteja aberta no firewall.
10000
TCP
Comunicação entre o Orchestrator e o HAA.
9200
TCP
Comunicação entre Orchestrator e o servidor do Elasticsearch. Observação: esta porta pode ser aberta apenas para o Orchestrator, pois nenhuma outra máquina pode acessar diretamente o servidor do Elasticsearch. 
9300
TCP 
Comunicação entre os nós do Elasticsearch.
5601
TCP 
Porta padrão usada pelo Kibana, ela deve estar aberta na máquina em que o Kibana está instalado.


Você precisa configurar seu Kibana para ouvir em todos os IPs.

Se o firewal estiver ativo, crie uma regra nas portas acima para entrada e saída dos dados.






    • Related Articles

    • 2.8 - Firewall - MongoDB

      Visão Geral Em sistemas Windows Server, o nestsh programa fornece métodos para gerenciar o Firewall do Windows.  Essas regras de firewall permitem que os administradores controlem quais hosts podem se conectar ao sistema e limitam a exposição ao ...
    • 5 - Elasticsearch - Mecanismo de Busca

      Introdução É uma ferramenta de busca altamente escalável, gratuita e Open Source, construída em linguagem Java sobre o Lucine, é uma API de indenização de documentos. Mais especificamente usado para armazenar, buscar, analisar grandes volumes de ...
    • 3.4 - Firewall - Antivírus RabbitMQ

      Como tornar o RabbitMQ seguro? Abordagens comuns para TLS para conexões de clientes com RabbitMQ. Para conexões de clientes, há duas abordagens comuns: Configure o RabbitMQ para lidar com conexões TLS. Use um proxy ou balanceador de carga (como ...
    • 5.1 - Boas Práticas e Desempenho Elasticsearch

      Elasticsearch é um software open source, que provê uma interface RESTful de pesquisa e análise de dados capaz de solucionar um número crescente de casos de uso. Ele suporta um grande volume de dados sem perder performance, pode ser implementado em ...
    • 5.9 - Alteração Diretório Elasticsearch

      Troca de Diretório A alteração do diretório dos arquivos das Bases de Dados do Elasticsearch, deverá ser feita através de um novo disco/diretório. Escolha um novo diretório, crie uma pasta com nome de Elastic, dentro desta pasta crie duas pastas com ...