跳转到主要内容

端口列表

Pigsty 中各个组件使用的端口一览,以及相关的配置参数与组件状态。

以下为 Pigsty 中各模块组件使用的默认端口及其对应参数,您可以按需调整,或者作为内部防火墙精细配置的参考。

模块 组件 端口 参数 状态
NODE node_exporter 9100 node_exporter_port ✅ 默认启用
NODE haproxy 9101 haproxy_exporter_port ✅ 默认启用
NODE vector 9598 vector_port ✅ 默认启用
NODE keepalived_exporter 9650 vip_exporter_port ⚠️ 按需启用
NODE chronyd 123 - ✅ 默认启用
DOCKER docker 9323 docker_exporter_port ⚠️ 按需启用
INFRA nginx 80 nginx_port ✅ 默认启用
INFRA nginx 443 nginx_ssl_port ✅ 默认启用
INFRA nginx_exporter 9113 nginx_exporter_port ✅ 默认启用
INFRA grafana 3000 grafana_port ✅ 默认启用
INFRA victoriaMetrics 8428 vmetrics_port ✅ 默认启用
INFRA victoriaLogs 9428 vlogs_port ✅ 默认启用
INFRA victoriaTraces 10428 vtraces_port ✅ 默认启用
INFRA vmalert 8880 vmalert_port ✅ 默认启用
INFRA alertmanager 9059 alertmanager_port ✅ 默认启用
INFRA blackbox_exporter 9115 blackbox_port ✅ 默认启用
INFRA dnsmasq 53 dns_port ✅ 默认启用
ETCD etcd 2379 etcd_port ✅ 默认启用
ETCD etcd 2380 etcd_peer_port ✅ 默认启用
MINIO Silo S3 API 9000 minio_port ⚠️ 按需启用
MINIO Silo 管理端口 9001 minio_admin_port ⚠️ 按需启用
REDIS Redis / Valkey 6379 redis_instances ⚠️ 按需启用
REDIS redis_exporter 9121 redis_exporter_port ⚠️ 按需启用
VIBE code-server 8443 code_port ⚠️ 按需启用
VIBE jupyterlab 8888 jupyter_port ⚠️ 按需启用
KAFKA broker 9092 kafka_port 🧪 BETA
KAFKA KRaft controller 9093 kafka_controller_port 🧪 BETA
KAFKA kafka_exporter 9308 kafka_exporter_port 🧪 BETA
KAFKA JMX exporter 9404 kafka_jmx_exporter_port 🧪 BETA
MYSQL mysqld 3306 固定值(当前试点不提供端口参数) 🧪 PILOT
MYSQL MySQL X Protocol 33060 固定值;单节点仅绑定回环地址,三节点拓扑对成员地址监听 🧪 PILOT
MYSQL Group Replication 33061 固定值;仅三节点 InnoDB Cluster 🧪 PILOT
MYSQL MySQL Router RW 6446 固定值;仅三节点 InnoDB Cluster 🧪 PILOT
MYSQL MySQL Router RO 6447 固定值;仅三节点 InnoDB Cluster 🧪 PILOT
MYSQL mysqld_exporter 9104 固定值;受 mysql_exporter_enabled 控制 🧪 PILOT
PGSQL postgres 5432 pg_port ✅ 默认启用
PGSQL pgbouncer 6432 pgbouncer_port ✅ 默认启用
PGSQL patroni 8008 patroni_port ✅ 默认启用
PGSQL pg_exporter 9630 pg_exporter_port ✅ 默认启用
PGSQL pgbouncer_exporter 9631 pgbouncer_exporter_port ✅ 默认启用
PGSQL pgbackrest_exporter 9854 pgbackrest_exporter_port ✅ 默认启用
PGSQL {{ pg_cluster }}-primary 5433 pg_default_services ✅ 默认启用
PGSQL {{ pg_cluster }}-replica 5434 pg_default_services ✅ 默认启用
PGSQL {{ pg_cluster }}-default 5436 pg_default_services ✅ 默认启用
PGSQL {{ pg_cluster }}-offline 5438 pg_default_services ✅ 默认启用
PGSQL {{ pg_cluster }}-<service> 543x pg_services ⚠️ 按需启用

原生 MySQL 试点的 MySQL Shell AdminAPI 复用 3306,XtraBackup 由本机 Systemd 定时任务调用,没有独立监听端口;MySQL Router 的 REST 管理接口被角色显式禁用。上表只列出当前角色实际管理的网络入口。

公网开放端口建议

如果您使用防火墙 zone 模式,建议通过 node_firewall_public_port 仅开放最小必要端口:

  • 最小管理面:22, 80, 443(推荐)
  • 需要公网直连数据库:额外开放 5432

不建议直接对公网开放:etcd2379/2380)、patroni8008)、各类 exporter(9xxx)、对象存储 S3/管理端口(9000/9001)、redis6379)、ferretdb27017/27018)、Kafka(9092/9093)及 MySQL Group Replication(33061)等内部组件端口。

node_firewall_mode: zone
node_firewall_public_port: [22, 80, 443]
# node_firewall_public_port: [22, 80, 443, 5432]  # only if public DB access is required