请问为什么nacos集群代理的时候要开放9849端口呢?

请问为什么nacos集群代理的时候要开放9849端口呢?不是用于服务间同步的吗?内网通不就行了吗?

展开
收起
fuxixi 2022-11-14 15:17:08 244 分享 版权
阿里云 AI 助理回答

在Nacos集群环境中,9849端口确实主要用于服务节点之间的gRPC通信,以实现配置和服务的同步。此端口不是直接为客户端提供服务的,因此通常不需要对公网开放。服务间使用内网通信即可满足同步需求,确保数据的一致性和高可用性。

不过,当讨论“代理”或者特定的网络架构设计时,如果存在某种特殊场景或架构需求,比如通过API网关、服务网格等技术进行内部服务间的代理和访问控制,理论上可能需要确保这些内部通信端口(如9849)在内部网络中是可达的。但即便如此,直接对外开放9849端口给外部访问并不符合安全实践,也不符合Nacos的设计原则。

总结来说,9849端口主要是为了Nacos集群内部的服务节点间通信而设,应限制在内网环境使用,无需也不应向互联网公开开放,以保证系统的安全性和稳定性。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答

阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。

收录在圈子:
+ 订阅
阿里云 云原生应用平台 肩负阿里巴巴集团基础设施云化以及核心技术互联网化的重要职责,致力于打造稳定、标准、先进的云原生产品,成为云原生时代的引领者,推动行业全面想云原生的技术升级,成为阿里云新增长引擎。商业化产品包括容器、云原生中间件、函数计算等。
还有其他疑问?
咨询AI助理