Дерево страниц
Перейти к концу метаданных
Переход к началу метаданных

В данном разделе представлена схема векторов сетевого взаимодействия для обеспечения работы ECCM.


Легенда:

Application Cluster (AC) — сервера, на которых развернуты приложения, обеспечивающие работу системы и взаимодействие с устройствами, а также web-интерфейс пользователя.

Database Cluster (DC) — сервера с базами данных Postgres14. Возможно использование уже существующего в инфраструктуре кластера.

Monitoring Server (MS) — отдельный хост или виртуальная машина, на которой настраиваются сервисы для логирования и мониторинга работы системы.

Device Management Networks (DN) — IP-сети управления оборудованием, по которым ECCM имеет доступ по L3.

Network Engineer, Operator (NEO) — операторы системы и сетевые инженеры, занимающиеся мониторингом и настройкой подконтрольного оборудования.

System Administrator, Support (SAS) — системные администраторы компании и сотрудники техподдержки ELTEX (если есть договоренность об удаленном доступе).


В таблице ниже представлено описание портов, которые необходимо открыть для работы ECCM.

Адрес источникаПорт источникаАдрес назначенияПорт назначенияПротоколПримечание
ACanyDC5432TCPподключение серверов приложений к базам данных
ACanyMS8086TCPотправка метрик о работе серверов
ACanyMS1514UDPотправка логов с сервера
ACanyDN22TCPподключение к устройствам по SSH/SFTP
ACanyDN161TCP/UDPопрос устройств по SNMP
ACanyDN68UDPDHCP Offer/Ack






DCanyMS8086TCPотправка метрик о работе хоста
DCanyMS1514UDPотправка логов






MSanyAC80TCPсбор метрик работы сервисов с помощью Prometheus
MSanyAC9081TCPсбор статистики по выполнению задач
MSanyAC9090TCPсбор метрик работы сервисов с помощью Prometheus
MSanyAC5000TCPуправление докером
MSanyDC5000TCPуправление докером (только если необходимо)
MSanyDC5432TCPдоступ к БД для сбора метрик PGWatch






SAS/NEOanyAC80/443TCPдоступ к web-интерфейсу
SAS/NEOanyAC9090TCPаутентификация
SASanyMS3000TCPинтерфейс для отображения метрик (grafana)
SASanyMS5601TCPинтерфейс для отображения логов системы (Kibana)
SASanyMS8080TCPинтерфейс для отображения метрик БД (PGWatch)
SASanyMS9000TCPинтерфейс для отображения логов системы (Graylog), обычно Kibana
SASanyMS9001TCPинтерфейс для работы с portainer
SASanyMS9090TCPинтерфейс для отображения метрик (Prometheus)
SASanyMS22TCPдоступ по SSH на сервер
SASanyAC22TCPдоступ по SSH на сервер
SASanyDC22TCPдоступ по SSH на сервер






DNanyAC80TCPскачивание прошивок по HTTP
DNanyAC69UDPскачивание прошивок по TFTP (протокол требует открытия дополнительного порта для скачивания)
DNanyAC162UDPSNMP traps
DNanyAC67UDPDHCP Discover/Request
  • Нет меток