WorkBuddy私有化部署需要开放哪些端口_汇总业务通信所需安全组规则

冬磊君_6070

冬磊君_6070

2026-04-24

740人浏览

原创

必须开放以下端口:一、核心服务需开80(http)、443(https)、8080(内网管理);二、微服务间通信用9090–9099(grpc)、8001(rabbitmq)、6379/16379(redis);三、数据库与存储需开5432(postgresql)、9200/9300(elasticsearch)、9000/9001(minio);四、实时通信需开udp 3478/5349及49152–65535(webrtc);五、运维采集需开10250(k8s)、9095(loki)、14268(jaeger)。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

workbuddy私有化部署需要开放哪些端口_汇总业务通信所需安全组规则

如果您计划在企业内网或云环境中完成WorkBuddy私有化部署,则必须准确配置网络防火墙或云平台安全组规则,以确保各组件之间、外部客户端与服务端之间的通信正常。以下是按通信方向和模块划分的必需端口开放清单:

一、核心服务监听端口

WorkBuddy主服务(含API网关、认证中心、任务调度等)默认以HTTP/HTTPS方式对外提供服务,需开放对应端口供用户及集成系统访问。

1、开放TCP端口80用于HTTP重定向或非加密调试流量(若启用HTTPS,该端口可仅作301跳转)。

2、开放TCP端口443用于HTTPS加密通信,承载全部Web控制台、移动端API及第三方OAuth回调请求。

3、开放TCP端口8080用于内部管理接口(如Prometheus指标采集、健康检查探针),该端口不应暴露至公网,仅限内网监控系统访问。

二、微服务间内部通信端口

WorkBuddy采用微服务架构,各子服务(如user-service、chat-service、storage-service)通过gRPC或REST over HTTP相互通信,需在VPC内网或容器网络中放行指定端口。

1、开放TCP端口9090–9099范围,用于gRPC服务间调用(默认gRPC使用明文HTTP/2,不启用TLS时绑定在此区间)。

2、开放TCP端口8001供消息队列代理(如RabbitMQ AMQP over TCP)的内部连接使用。

3、开放TCP端口6379供Redis集群节点间通信及客户端读写(若启用Redis哨兵或Cluster模式,还需额外开放16379用于集群总线通信)。

三、数据库与存储服务端口

后端依赖关系型数据库与对象存储服务,其访问权限需严格限定来源IP,仅允许WorkBuddy应用节点连接。

1、开放TCP端口5432供PostgreSQL主库接受来自应用服务的连接(建议配合白名单策略,仅允许可信CIDR段访问)。

WorkBuddy Visio — Visio 兼容架构图生成器
WorkBuddy Visio — Visio 兼容架构图生成器

使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表

下载

2、开放TCP端口9200供Elasticsearch提供全文检索API(若启用了安全插件X-Pack或OpenSearch Security,须同时开放9300用于节点间传输协议)。

3、开放TCP端口9000供MinIO对象存储服务接收S3兼容API请求(若启用HTTPS,则实际监听于9001)。

四、实时通信与音视频端口

WorkBuddy内置IM与音视频会议能力,需为UDP与TCP混合协议预留端口资源,并支持NAT穿透与TURN中继。

1、开放UDP端口3478用于STUN/TURN服务器的标准地址发现与权限分配。

2、开放UDP端口5349用于TLS封装的TURN通信(RFC 7066),保障信令与媒体流加密传输。

3、开放UDP端口范围49152–65535(IANA推荐动态端口范围)供WebRTC媒体流(音频/视频/数据通道)直接P2P或经TURN转发使用。

五、运维与日志采集端口

为实现集中式可观测性,需允许日志、指标、链路追踪系统从WorkBuddy节点拉取数据或接收推送。

1、开放TCP端口10250供Kubernetes kubelet API访问(若部署于K8s环境,用于节点状态与容器日志获取)。

2、开放TCP端口9095供Loki日志收集器接收HTTP POST日志流(/loki/api/v1/push)。

3、开放TCP端口14268供Jaeger Collector接收Thrift Compact协议格式的Span数据。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

workbuddy

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
WorkBuddy核心功能与实操模式
WorkBuddy核心功能与实操模式

深入探索WorkBuddy的强大功能。本专题包含智能问答、文档处理、会议纪要生成、日程管理、任务协作等核心模块的操作指南与最佳实践。通过图文并茂的教程,助您快速上手,最大化发挥WorkBuddy的办公效能。

2026.04.09

582

19

WorkBuddy AI教程合集
WorkBuddy AI教程合集

本专题整合了WorkBuddy AI入门到精通合集,阅读专题下面的文章了解更多详细内容。

2026.04.03

1667

38

WorkBuddy产品概览与核心价值
WorkBuddy产品概览与核心价值

本专题将带您快速了解WorkBuddy智能办公助手。内容涵盖产品定义、核心功能概览、适用场景分析以及它如何提升团队效率。无论您是初次接触还是希望深入了解,这里都有您需要的入门知识。

2026.04.09

623

19

WorkBuddy环境搭建与部署指南
WorkBuddy环境搭建与部署指南

提供详尽的WorkBuddy安装与部署指南。无论您是在Windows、Mac、Linux桌面端,还是在服务器或云端环境进行私有化部署,本专题都将一步步指导您完成环境准备、软件下载、安装配置及首次启动,确保系统平稳上线。

2026.04.09

916

26

WorkBuddy核心功能与实操模式
WorkBuddy核心功能与实操模式

深入探索WorkBuddy的强大功能。本专题包含智能问答、文档处理、会议纪要生成、日程管理、任务协作等核心模块的操作指南与最佳实践。通过图文并茂的教程,助您快速上手,最大化发挥WorkBuddy的办公效能。

2026.04.09

582

19

WorkBuddy生态集成与API配置
WorkBuddy生态集成与API配置

指导管理员如何将WorkBuddy无缝接入现有办公生态。内容涉及企业微信、钉钉、飞书等主流平台的集成步骤,以及Webhook、API密钥配置、单点登录(SSO)设置等高级接入选项,实现统一入口,提升协作体验。

2026.04.09

935

18

WorkBuddy模型矩阵与技能扩展
WorkBuddy模型矩阵与技能扩展

揭秘WorkBuddy背后的智能引擎。本专题介绍所支持的大语言模型(LLM)类型、如何根据需求切换或配置模型,以及如何通过自定义指令、技能插件(Plugins)扩展WorkBuddy的能力边界,打造专属的智能办公伙伴。

2026.04.09

952

19

WorkBuddy安全架构与计费体系
WorkBuddy安全架构与计费体系

透明化WorkBuddy的计费模式与安全保障体系。清晰列出不同版本(免费版、专业版、企业版)的费用结构、功能差异与订阅方式;同时深入解读数据加密、访问控制、合规认证(如GDPR、ISO)等企业级安全特性,让您用得放心。

2026.04.09

244

12

WorkBuddy协作工具使用与项目管理优化实践
WorkBuddy协作工具使用与项目管理优化实践

本专题聚焦 WorkBuddy 协作工具在企业项目管理中的应用,讲解任务分配、进度跟踪、团队协作、日程管理及报告生成技巧。通过实践案例,帮助团队提升工作效率、优化沟通流程,实现高效协作与项目执行。

2026.05.06

313

21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

如何在 Windows 11 上安装 XAMPP
如何在 Windows 11 上安装 XAMPP

共1课时 | 208人学习