端口列表
Pigsty 中各个组件使用的端口一览,以及相关的配置参数与组件状态。
以下为 Pigsty 中各模块组件使用的默认端口及其对应参数,您可以按需调整,或者作为内部防火墙精细配置的参考。
| 模块 | 组件 | 端口 | 参数 | 状态 |
|---|---|---|---|---|
NODE |
node_exporter |
9100 |
node_exporter_port |
✅ 默认启用 |
NODE |
haproxy |
9101 |
haproxy_exporter_port |
✅ 默认启用 |
NODE |
vector |
9598 |
vector_port |
✅ 默认启用 |
NODE |
keepalived_exporter |
9650 |
vip_exporter_port |
⚠️ 按需启用 |
NODE |
chronyd |
123 |
- | ✅ 默认启用 |
DOCKER |
docker |
9323 |
docker_exporter_port |
⚠️ 按需启用 |
INFRA |
nginx |
80 |
nginx_port |
✅ 默认启用 |
INFRA |
nginx |
443 |
nginx_ssl_port |
✅ 默认启用 |
INFRA |
nginx_exporter |
9113 |
nginx_exporter_port |
✅ 默认启用 |
INFRA |
grafana |
3000 |
grafana_port |
✅ 默认启用 |
INFRA |
victoriaMetrics |
8428 |
vmetrics_port |
✅ 默认启用 |
INFRA |
victoriaLogs |
9428 |
vlogs_port |
✅ 默认启用 |
INFRA |
victoriaTraces |
10428 |
vtraces_port |
✅ 默认启用 |
INFRA |
vmalert |
8880 |
vmalert_port |
✅ 默认启用 |
INFRA |
alertmanager |
9059 |
alertmanager_port |
✅ 默认启用 |
INFRA |
blackbox_exporter |
9115 |
blackbox_port |
✅ 默认启用 |
INFRA |
dnsmasq |
53 |
dns_port |
✅ 默认启用 |
ETCD |
etcd |
2379 |
etcd_port |
✅ 默认启用 |
ETCD |
etcd |
2380 |
etcd_peer_port |
✅ 默认启用 |
MINIO |
Silo S3 API | 9000 |
minio_port |
⚠️ 按需启用 |
MINIO |
Silo 管理端口 | 9001 |
minio_admin_port |
⚠️ 按需启用 |
REDIS |
Redis / Valkey | 6379 |
redis_instances |
⚠️ 按需启用 |
REDIS |
redis_exporter |
9121 |
redis_exporter_port |
⚠️ 按需启用 |
VIBE |
code-server |
8443 |
code_port |
⚠️ 按需启用 |
VIBE |
jupyterlab |
8888 |
jupyter_port |
⚠️ 按需启用 |
KAFKA |
broker |
9092 |
kafka_port |
🧪 BETA |
KAFKA |
KRaft controller |
9093 |
kafka_controller_port |
🧪 BETA |
KAFKA |
kafka_exporter |
9308 |
kafka_exporter_port |
🧪 BETA |
KAFKA |
JMX exporter |
9404 |
kafka_jmx_exporter_port |
🧪 BETA |
MYSQL |
mysqld |
3306 |
固定值(当前试点不提供端口参数) | 🧪 PILOT |
MYSQL |
MySQL X Protocol |
33060 |
固定值;单节点仅绑定回环地址,三节点拓扑对成员地址监听 | 🧪 PILOT |
MYSQL |
Group Replication |
33061 |
固定值;仅三节点 InnoDB Cluster | 🧪 PILOT |
MYSQL |
MySQL Router RW |
6446 |
固定值;仅三节点 InnoDB Cluster | 🧪 PILOT |
MYSQL |
MySQL Router RO |
6447 |
固定值;仅三节点 InnoDB Cluster | 🧪 PILOT |
MYSQL |
mysqld_exporter |
9104 |
固定值;受 mysql_exporter_enabled 控制 |
🧪 PILOT |
PGSQL |
postgres |
5432 |
pg_port |
✅ 默认启用 |
PGSQL |
pgbouncer |
6432 |
pgbouncer_port |
✅ 默认启用 |
PGSQL |
patroni |
8008 |
patroni_port |
✅ 默认启用 |
PGSQL |
pg_exporter |
9630 |
pg_exporter_port |
✅ 默认启用 |
PGSQL |
pgbouncer_exporter |
9631 |
pgbouncer_exporter_port |
✅ 默认启用 |
PGSQL |
pgbackrest_exporter |
9854 |
pgbackrest_exporter_port |
✅ 默认启用 |
PGSQL |
{{ pg_cluster }}-primary |
5433 |
pg_default_services |
✅ 默认启用 |
PGSQL |
{{ pg_cluster }}-replica |
5434 |
pg_default_services |
✅ 默认启用 |
PGSQL |
{{ pg_cluster }}-default |
5436 |
pg_default_services |
✅ 默认启用 |
PGSQL |
{{ pg_cluster }}-offline |
5438 |
pg_default_services |
✅ 默认启用 |
PGSQL |
{{ pg_cluster }}-<service> |
543x |
pg_services |
⚠️ 按需启用 |
原生 MySQL 试点的 MySQL Shell AdminAPI 复用 3306,XtraBackup 由本机 Systemd 定时任务调用,没有独立监听端口;MySQL Router 的 REST 管理接口被角色显式禁用。上表只列出当前角色实际管理的网络入口。
公网开放端口建议
如果您使用防火墙 zone 模式,建议通过 node_firewall_public_port 仅开放最小必要端口:
- 最小管理面:
22, 80, 443(推荐) - 需要公网直连数据库:额外开放
5432
不建议直接对公网开放:etcd(2379/2380)、patroni(8008)、各类 exporter(9xxx)、对象存储 S3/管理端口(9000/9001)、redis(6379)、ferretdb(27017/27018)、Kafka(9092/9093)及 MySQL Group Replication(33061)等内部组件端口。