通信矩阵

源设备

CSI controller所在主机

CSI controller所在主机

CSI node所在主机

Kubernetes master节点

源IP

源设备IP

源设备IP

源设备IP

源设备IP

源端口

1024~65536

1024~65536

1024~65536

1024~65536

目的设备

存储设备

CSI controller所在主机

CSI node所在主机

CSI controller所在主机

目的IP

存储阵列管理IP

目的设备IP

目的设备IP

目的设备IP

目的端口(监听)

8088

9808

9800

4433

协议

TCP

TCP

TCP

TCP

端口说明

用于卷创建/管理/删除等一系列动作

用于Kubernetes对CSI controller的健康检查

用于Kubernetes对CSI node的健康检查

用于调用webhook校验

监听端口是否可更改

认证方式

用户名/密码

证书认证

证书认证

证书认证

加密方式

TLS 1.3/TLS 1.2

TLS 1.3/TLS 1.2

TLS 1.3/TLS 1.2

TLS 1.3/TLS 1.2

所属平面

OM

运维面

运维面

运维面

特殊场景

备注

源端口部分放开即可

-

-

可参考CSI用户指南修改webhook端口