Consul 포트 참조
Consul 포트 참조 (Consul ports reference)
이 페이지는 Consul이 운영을 위해 노출하는 필수 포트에 대한 참조 정보를 제공해요. agent 구성 파일 또는 consul agent CLI 명령에서 Consul의 기본 포트를 변경하거나 비활성화할 수 있어요.
출처: 문서
본문
이 페이지는 Consul이 운영을 위해 노출하는 필수 포트에 대한 참조 정보를 제공합니다.
agent 구성 파일 또는 consul agent CLI 명령에서 Consul의 기본 포트를 변경하거나 비활성화할 수 있습니다.
개요 (Overview)
Consul이 요구하는 정확한 포트는 네트워크의 특정 구성에 따라 다릅니다. 예를 들어 WAN serf 통신 포트는 WAN 페더레이션을 사용할 때만 필요합니다.
Consul 서버와 클라이언트의 포트 요구 사항에는 약간의 차이가 있습니다. Consul 서버에 서비스, 프록시 또는 게이트웨이가 등록되면 서버와 클라이언트 모두로 작동합니다.
Consul 서버 (Consul servers)
이 표는 포트 이름, 기능, 네트워크 프로토콜, 기본 포트 번호, 기본 활성화 여부, HashiCorp 관리 서버 클러스터의 포트 할당, Consul 서버 관점에서의 트래픽 방향을 나열합니다.
| Port name | Use | Protocol | Default port | Default status | HCP-managed port | Direction |
|---|---|---|---|---|---|---|
| DNS | The DNS server | TCP and UDP | 8600 |
Enabled | Unsupported | Incoming |
| HTTP | The HTTP API | TCP | 8500 |
Enabled | Unsupported | Incoming |
| HTTPS | The HTTPS API | TCP | 8501 |
Disabled | 443 |
Incoming |
| gRPC | The gRPC API | TCP | 8502 |
Disabled | Unsupported | Incoming |
| gRPC TLS | The gRPC API with TLS connections | TCP | 8503 |
Enabled | 8502 |
Incoming |
| Server RPC | Consul internal communication with servers | TCP | 8300 |
Enabled | 8300 |
Incoming and outgoing |
| LAN Serf | The Serf local area network port | TCP and UDP | 8301 |
Enabled | 8301 |
Incoming and outgoing |
| WAN Serf | The Serf wide area network port | TCP and UDP | 8302 |
Enabled | 8302 |
Incoming and outgoing |
DNS
다음 표는 서버 에이전트의 DNS 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8600 |
TCP and UDP | Enabled by default |
이 포트는 Consul DNS 요청을 해석하기 위해 워크로드에서 오는 수신 트래픽을 받습니다.
DNS 쿼리가 Consul 클라이언트로 전송될 때 서버의 DNS 포트를 열 필요가 없습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
Consul에서 업스트림 DNS 서버로 리커서를 구성하면 포트 53에서 해당 서버에 대한 아웃바운드 액세스가 필요합니다.
HTTP
다음 표는 Consul 서버 API의 HTTP 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8500 |
TCP | Enabled by default |
이 포트는 HTTP API 호출을 하는 워크로드에서 오는 수신 트래픽을 받습니다.
Consul 클라이언트가 모든 HTTP API 호출을 처리하면 서버의 HTTP 포트를 열 필요가 없습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
Consul CLI는 기본적으로 HTTP 포트를 사용하여 Consul과 상호 작용합니다.
HTTPS
다음 표는 Consul 서버 API의 HTTPS 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status | Hashicorp-managed server port |
|---|---|---|---|
8501 |
TCP | Disabled by default | 443 |
이 포트는 HTTPS API 호출을 하는 워크로드에서 오는 수신 트래픽을 받습니다.
Consul 클라이언트가 모든 HTTPS API 호출을 처리하면 서버 HTTPS 포트를 열 필요가 없습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
이 포트는 기본적으로 비활성화되어 있습니다. agent 구성 파일 또는 consul agent CLI 명령에서 활성화할 수 있습니다.
gRPC
다음 표는 Consul API의 gRPC 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8502 |
TCP | Disabled by default |
Consul Dataplane을 사용할 때 이 포트는 데이터플레인에서 오는 수신 트래픽을 받습니다.
대신 gRPC TLS를 사용할 것을 권장하므로 이 포트는 기본적으로 비활성화되어 있습니다. agent 구성 파일 또는 consul agent CLI 명령에서 활성화할 수 있습니다.
gRPC TLS
다음 표는 Consul API의 TLS가 있는 gRPC 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status | Hashicorp-managed server port |
|---|---|---|---|
8503 |
TCP | Enabled by default | 8502 |
Consul Dataplane을 클라이언트 에이전트 대신 사용할 때 이 포트는 데이터플레인에서 오는 수신 트래픽을 받습니다. 일부 도구가 자동으로 작동하도록 하므로 8503을 일반적인 gRPC 포트 번호로 사용할 것을 권장합니다.
클러스터 피어링 연결이 있는 배포에서 이 포트는 원격 서버 피어 간에 양방향 액세스를 제공합니다. 구체적으로 연결하는 피어는 아웃바운드 액세스가 필요하고 수락하는 피어는 인바운드 액세스가 필요합니다. 연결되는 주소는 클러스터 피어링 연결이 mesh 게이트웨이를 사용하는지 여부와 mesh 게이트웨이가 remote 또는 local 모드인지에 따라 다릅니다:
- mesh 게이트웨이를 사용하지 않을 때 서버는 원격 서버 주소에 직접 연결합니다.
- local 모드의 mesh 게이트웨이를 사용할 때 서버는 로컬 mesh 게이트웨이에 연결합니다.
- remote 모드의 mesh 게이트웨이를 사용할 때 서버는 원격 mesh 게이트웨이에 연결합니다.
local 및 remote 두 경우 모두 인바운드 트래픽은 mesh 게이트웨이에서 옵니다.
Server RPC
다음 표는 Server RPC 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status | Hashicorp-managed server port |
|---|---|---|---|
8300 |
TCP | Enabled by default | 8300 |
이 포트는 동일한 데이터센터의 Consul 서버 간에 트래픽을 보내고 받습니다. 또한 동일한 데이터센터의 Consul 클라이언트에서 오는 인바운드 트래픽을 받습니다.
mesh 게이트웨이 없이 WAN 페더레이션을 사용할 때 모든 페더레이션된 서버 간에 이 포트의 인바운드 및 아웃바운드 트래픽이 필요합니다.
mesh 게이트웨이로 WAN 페더레이션을 사용할 때 Consul 서버는 로컬 데이터센터의 mesh 게이트웨이로부터 server RPC 요청을 수락해야 합니다. mesh 게이트웨이 모드는 아웃바운드 트래픽이 취하는 경로를 결정합니다(remote 게이트웨이로 직접 또는 local 게이트웨이로 먼저). 그러나 인바운드 트래픽은 항상 로컬 mesh 게이트웨이를 통해 옵니다.
LAN serf
다음 표는 LAN serf 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status | Hashicorp-managed server port |
|---|---|---|---|
8301 |
TCP and UDP | Enabled by default | 8301 |
이 포트는 같은 데이터센터의 Consul 클라이언트와 다른 Consul 서버와 트래픽을 보내고 받습니다. 자세한 내용은 gossip protocol을 참조하세요.
여러 admin 파티션을 사용하는 Enterprise 배포를 실행할 때 모든 파티션의 모든 Consul 클라이언트는 여전히 모든 서버의 이 포트에 액세스해야 합니다. 서버도 모든 클라이언트의 이 포트에 액세스해야 합니다.
WAN serf
다음 표는 WAN serf 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status | Hashicorp-managed server port |
|---|---|---|---|
8302 |
TCP and UDP | Enabled by default | 8302 |
이 포트는 페더레이션된 네트워크의 Consul 서버 간에 트래픽을 보내고 받습니다. WAN 페더레이션된 네트워크는 한 클러스터가 기본 데이터센터 역할을 하고 나머지는 보조 데이터센터로 기능해야 합니다. 자세한 내용은 Enabling WAN Federation Control Plane Traffic을 참조하세요.
mesh 게이트웨이 없이 WAN 페더레이션을 사용할 때 모든 페더레이션된 서버 간에 이 포트의 인바운드 및 아웃바운드 트래픽이 필요합니다.
mesh 게이트웨이로 WAN 페더레이션을 사용할 때 어떤 mesh 게이트웨이 모드를 사용하든 Consul 서버는 로컬 데이터센터의 mesh 게이트웨이로부터 WAN Serf 요청을 수락해야 합니다. 결과적으로 트래픽은 항상 로컬 mesh 게이트웨이에서 옵니다.
Consul 클라이언트 (Consul clients)
다음 표는 포트 이름, 기능, 네트워크 프로토콜, 기본 포트 번호, 기본 활성화 여부, Consul 클라이언트 관점에서의 트래픽 방향을 나열합니다.
| Port name | Use | Protocol | Default port | Default status | Direction |
|---|---|---|---|---|---|
| DNS | The DNS server | TCP and UDP | 8600 |
Enabled | Incoming |
| HTTP | The HTTP API | TCP | 8500 |
Enabled | Incoming |
| HTTPS | The HTTPS API | TCP | 8501 |
Disabled | Incoming |
| gRPC | The gRPC API | TCP | 8502 |
Disabled | Incoming |
| gRPC TLS | The gRPC API with TLS connections | TCP | 8503 |
Disabled | Incoming |
| LAN Serf | The Serf local area network port | TCP and UDP | 8301 |
Enabled | Incoming and outgoing |
클라이언트 DNS (Client DNS)
다음 표는 클라이언트 에이전트의 DNS 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8600 |
TCP and UDP | Enabled by default |
이 포트는 Consul DNS 요청을 해석하기 위해 워크로드에서 오는 수신 트래픽을 받습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
Consul에서 업스트림 DNS 서버로 리커서를 구성하면 포트 53에서 해당 서버에 대한 아웃바운드 액세스가 필요합니다.
클라이언트 HTTP (Client HTTP)
다음 표는 Consul 클라이언트의 HTTP 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8500 |
TCP | Enabled by default |
이 포트는 HTTP API 호출을 하는 워크로드에서 오는 수신 트래픽을 받습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
Consul CLI는 기본적으로 HTTP 포트를 사용하여 Consul과 상호 작용합니다.
클라이언트 HTTPS (Client HTTPS)
다음 표는 Consul 클라이언트의 HTTPS 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8501 |
TCP | Disabled by default |
이 포트는 HTTPS API 호출을 하는 워크로드에서 오는 수신 트래픽을 받습니다. Consul은 이 포트를 서버, 클라이언트, 데이터플레인, 게이트웨이, Envoy 프록시 간의 내부 통신에 사용하지 않습니다.
이 포트는 기본적으로 비활성화되어 있습니다. agent 구성 파일 또는 consul agent CLI 명령에서 활성화할 수 있습니다.
이 포트가 활성화되면 Consul CLI는 이 포트를 사용하여 Consul과 상호 작용합니다.
클라이언트 gRPC (Client gRPC)
다음 표는 Consul 클라이언트의 gRPC 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8502 |
TCP | Disabled by default |
이 포트는 이 클라이언트에 등록된 게이트웨이와 Envoy 프록시에서 오는 수신 트래픽을 받습니다.
대신 gRPC TLS를 사용할 것을 권장합니다.
클라이언트 gRPC TLS (Client gRPC TLS)
다음 표는 Consul 클라이언트의 TLS가 있는 gRPC 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8503 |
TCP | Disabled by default |
이 포트는 이 클라이언트에 등록된 게이트웨이와 Envoy 프록시에서 오는 수신 트래픽을 받습니다. 일부 도구가 자동으로 작동하도록 하므로 8503을 일반적인 gRPC 포트 번호로 사용할 것을 권장합니다.
이 포트는 기본적으로 비활성화되어 있습니다. agent 구성 파일 또는 consul agent CLI 명령에서 활성화할 수 있습니다.
클라이언트 LAN serf (Client LAN serf)
다음 표는 Consul 클라이언트의 LAN serf 포트 기본값에 대한 정보를 나열합니다:
| Default port | Protocol | Default status |
|---|---|---|
8301 |
TCP and UDP | Enabled by default |
이 포트는 같은 데이터센터의 Consul 클라이언트와 Consul 서버와 트래픽을 보내고 받습니다. 자세한 내용은 gossip protocol을 참조하세요.
네트워크 세그먼트나 admin 파티션을 사용하는 Enterprise 배포를 실행할 때, 세그먼트 또는 파티션 내부의 Consul 클라이언트는 서로의 포트에 액세스해야 합니다. 클라이언트는 세그먼트나 파티션을 가로질러서는 포트 액세스가 필요하지 않습니다.