このページは英語からの機械翻訳を使用しており、誤りや不明瞭な表現が含まれている可能性があります。最も正確な情報については、オリジナルの英語版をご覧ください。頻繁な更新のため、一部のコンテンツはオリジナルの英語になっている可能性があります。Crowdinでの取り組みに参加して、このページの翻訳改善にご協力ください。 (Crowdin translation page, Contributing guide)
ネットワーク構成
コア・セルは以下のメンバーで構成される:
- 複数のサブネット(推奨)
- 単一のサブネット
複数のサブネットを持つコアセル
DB + AppServerやProxy Web Serversのような一般的なWebサービスでは、2層のサブネットを持つことが推奨されている。 このサブネットの設計は、セキュリティー面でより有利である。
全サーバを管理するための監視サーバも別のレイヤとして必要なので、以下では3レイヤのサブネットを持つコアセルのセットアップ方法について説明する。
3層サブネットの構成は以下の通り:
- CNサブネット
- PNサブネット
- 管理 (Mgmt) サブネット
CNサブネット
CNサブネットはコアセル内のCNサーバー で構成される。 コアセルで稼働するCNは1つだけだが、高可用性のために予備のCNを用意しておく必要がある。 コアセル・ネットワーク(CCN)内のすべてのCNは、コアセルの外から他のCNに接続しようとするため、IP/Portを互いにオープンにしておく必要がある。 (This connection information can be received from Baobab operators.) コアセル内の他のサブネットとの内部通信では、PNサブネットのPNに接続するためにデフォルトポート(32323:デフォルトのKaia P2Pポート番号)を開放する必要がある。 さらに、監視サーバー用のCN監視ポート(61001)や管理用のSSHポート(22)など、他のポートを開く必要があります。 マルチチャンネル機能を使用する場合は、別のポート(32324:デフォルトのマルチチャンネルポート)も開く必要がある。
オリジン・サブネット | 対象サブネット | Ingress | Egress |
---|---|---|---|
CNサブネット | PNサブネット | P2P:32323(マルチチャンネルは32324) | すべて |
CNサブネット | 管理サブネット | SSH: 22, モニタリング:61001 | すべて |
CNサブネット | パブリック(インターネット) | 各CNのIPとP2Pポート | すべて |
PNサブネット
PNサブネットは、外部ENに接続するためのサービスを提供するPNサーバーで構成される。
PNサブネットは以下のノードに接続されている:
- コア細胞のCN
- 他のコアセルのPNの一部
- コアセル管理サーバー(管理、監視)
- ENノード
オリジン・サブネット | 対象サブネット | Ingress | Egress |
---|---|---|---|
PNサブネット | CNサブネット | P2P:32323(マルチチャンネルは32324) | すべて |
PNサブネット | 管理サブネット | SSH: 22, モニタリング:61001 | すべて |
PNサブネット | パブリック(インターネット) | P2P: 32323 | すべて |