跳到主要内容
版本:FCP 24.05

FCP产品网络规划

产品网络规划按照产品进行分类, 每个产品下有下属节点网络配置.

FCP-Core

以下为FCP-Core节点网络配置.

Core节点

  • core: fastone服务所在的主节点
  • role: 角色
  • port: core节点端口
  • source: core节点对应port需要放开的访问来源
  • usage:用途
roleportsourceusage
core
22用户自定义ssh:远程连接服务
80用户自定义web http:网页传输服务;以及探测服务状态
443用户自定义web https:加密的网页传输服务
9000所有集群head节点fastone api:fastone应用服务;以及探测服务状态
2000用户自定义remote access:管理远程连接;以及探测服务状态
8000用户自定义dm上传下载服务;以及探测服务状态
8443用户自定义https通信端口,用于dm下载
50121所有集群节点集群访问deploy容器;以及探测服务状态
6819所有集群节点slurmdbd:slurm资源信息服务
123所有集群节点ntp:同步时间服务
udp 123所有集群节点ntp:同步时间服务
389所有集群节点ldap:用户认证服务
  • 补充
    • smtp服务器需要允许core节点访问,用于发送邮件通知
    • 存储服务器需要允许core节点访问

静态节点

  • core: fastone服务所在的主节点
  • role: 角色
  • port: 静态节点端口
  • source: 静态节点对应端口需要放开的访问来源
  • usage:用途
roleportsourceusage
head
22coressh:节点间的远程连接;以及探测服务状态
6817coreslurmctld:slurm作业调度的控制进程;以及探测服务状态
7000corevali:fastone内部作业调度;以及探测服务状态
50023corefs-scale:fastone自动伸缩组件;以及探测服务状态
25057-25058coreloki:fastone配置节点组件;以及探测服务状态
8010coreslurm exporter:fastone slurm监控组件;以及探测服务状态
9100corenode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
login
22coressh:节点间的远程连接;以及探测服务状态
2000需要访问集群的所有来源remote access:管理远程连接服务
25057-25058coreloki:fastone配置节点组件;以及探测服务状态
9100corenode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
compute
22coressh:节点间的远程连接;以及探测服务状态
25057-25058coreloki:fastone配置节点组件;以及探测服务状态
9400coregpu exporter:linux gpu监控组件;以及探测服务状态
6818coreslurmd:slurm运行并负责管理和分配计算资源;以及探测服务状态
9100corenode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
  • 补充
    • 存储服务器需要允许所有集群节点访问

FCP-Suite

以下为FCP-Suite节点网络配置.

Core节点

  • core: fastone服务所在的主节点
  • role: 角色
  • port: core节点端口
  • source: core节点对应port需要放开的访问来源
  • usage:用途
roleportsourceusage
core
22用户自定义ssh:远程连接服务
80用户自定义 & monitorweb http:网页传输服务;以及探测服务状态
443用户自定义web https:加密的网页传输服务
9000所有集群head节点 & monitorfastone api:fastone应用服务;以及探测服务状态
2000用户自定义 & monitorremote access:管理远程连接;以及探测服务状态
8000用户自定义 & monitordm上传下载服务;以及探测服务状态
8443用户自定义https通信端口,用于dm下载
50121所有集群节点 & monitor集群访问deploy容器;以及探测服务状态
6819所有集群节点 & monitorslurmdbd:slurm资源信息服务
123所有集群节点ntp:同步时间服务
udp 123所有集群节点ntp:同步时间服务
389所有集群节点 & monitorldap:用户认证服务
3306monitorslurm db:slurm使用的数据库
4396monitorstorage manager:存储服务;以及探测服务状态
9981monitorprocess manager:审计服务;以及探测服务状态
5432monitorpostgres db:数据库;以及探测服务状态
8030monitorcs exporter:集群节点监控
9300monitorcluster scheduler:作业调度服务;以及探测服务状态
9200monitorfastone-admin: 监控管理fastone应用的服务;以及探测服务状态
6000monitorfastone-notification:fastone通知服务;以及探测服务状态
35729monitorfastone-notification:fastone通知服务;以及探测服务状态
  • 补充
    • smtp服务器需要允许core节点访问,用于发送邮件通知
    • 存储服务器需要允许core节点访问

Monitor节点

  • core: fastone服务所在的主节点
  • role: 角色
  • port: 静态节点端口
  • source: 静态节点对应端口需要放开的访问来源
  • usage:用途
  • monitor: 监控节点ip
roleportsourceusage
monitor
22用户自定义ssh:远程连接服务
9090coreprometheus ui: prometheus监控控制台
3000coregrafana:监控数据可视化服务
3002coregrafana alert:grafana告警组件
  • 补充
    • smtp服务器需要允许monitor节点访问,用于发送邮件通知

静态节点

  • core: fastone服务所在的主节点
  • role: 角色
  • port: 静态节点端口
  • source: 静态节点对应端口需要放开的访问来源
  • usage:用途
roleportsourceusage
head
22core & monitorssh:节点间的远程连接;以及探测服务状态
5900-5999core & 用户网络vnc: 远程桌面访问
6817core & monitorslurmctld:slurm作业调度的控制进程;以及探测服务状态
7000core & monitorvali:fastone内部作业调度;以及探测服务状态
50023core & monitorfs-scale:fastone自动伸缩组件;以及探测服务状态
25057-25058core & monitorloki:fastone配置节点组件;以及探测服务状态
8010monitorslurm exporter:fastone slurm监控组件;以及探测服务状态
9100monitornode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
login
22coressh:节点间的远程连接;以及探测服务状态
2000需要访问集群的所有来源remote access:管理远程连接服务
25057-25058core & monitorloki:fastone配置节点组件;以及探测服务状态
9100monitornode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
compute
22coressh:节点间的远程连接;以及探测服务状态
25057-25058core & monitorloki:fastone配置节点组件;以及探测服务状态
9400monitorgpu exporter:linux gpu监控组件;以及探测服务状态
6818monitorslurmd:slurm运行并负责管理和分配计算资源;以及探测服务状态
9100monitornode exporter:fastone节点基础监控组件;以及探测服务状态
all集群节点之间允许互访集群内slurm等应用通信会包含动态端口
  • 补充
    • 存储服务器需要允许所有集群节点访问