端口列表

Pigsty 中各个组件使用的端口一览,以及相关的配置参数与组件状态。

以下为 Pigsty 中各模块组件使用的默认端口及其对应参数,您可以按需调整,或者作为内部防火墙精细配置的参考。

模块组件端口参数状态
NODEnode_exporter9100node_exporter_port✅ 默认启用
NODEhaproxy9101haproxy_exporter_port✅ 默认启用
NODEvector9598vector_port✅ 默认启用
NODEkeepalived_exporter9650vip_exporter_port⚠️ 按需启用
NODEchronyd123-✅ 默认启用
DOCKERdocker9323docker_exporter_port⚠️ 按需启用
INFRAnginx80nginx_port✅ 默认启用
INFRAnginx443nginx_ssl_port✅ 默认启用
INFRAnginx_exporter9113nginx_exporter_port✅ 默认启用
INFRAgrafana3000grafana_port✅ 默认启用
INFRAvictoriaMetrics8428vmetrics_port✅ 默认启用
INFRAvictoriaLogs9428vlogs_port✅ 默认启用
INFRAvictoriaTraces10428vtraces_port✅ 默认启用
INFRAvmalert8880vmalert_port✅ 默认启用
INFRAalertmanager9059alertmanager_port✅ 默认启用
INFRAblackbox_exporter9115blackbox_port✅ 默认启用
INFRAdnsmasq53dns_port✅ 默认启用
ETCDetcd2379etcd_port✅ 默认启用
ETCDetcd2380etcd_peer_port✅ 默认启用
MINIOminio9000minio_port✅ 默认启用
MINIOminio9001minio_admin_port✅ 默认启用
REDISredis6379redis_instances⚠️ 按需启用
REDISredis_exporter9121redis_exporter_port⚠️ 按需启用
VIBEcode-server8443code_port⚠️ 按需启用
VIBEjupyterlab8888jupyter_port⚠️ 按需启用
KAFKAbroker9092kafka_port🧪 BETA
KAFKAKRaft controller9093kafka_controller_port🧪 BETA
KAFKAkafka_exporter9308kafka_exporter_port🧪 BETA
KAFKAJMX exporter9404kafka_jmx_exporter_port🧪 BETA
MYSQLmysqld3306固定值(当前试点不提供端口参数)🧪 PILOT
MYSQLMySQL X Protocol33060固定值;单节点仅绑定回环地址,三节点拓扑对成员地址监听🧪 PILOT
MYSQLGroup Replication33061固定值;仅三节点 InnoDB Cluster🧪 PILOT
MYSQLMySQL Router RW6446固定值;仅三节点 InnoDB Cluster🧪 PILOT
MYSQLMySQL Router RO6447固定值;仅三节点 InnoDB Cluster🧪 PILOT
MYSQLmysqld_exporter9104固定值;受 mysql_exporter_enabled 控制🧪 PILOT
PGSQLpostgres5432pg_port✅ 默认启用
PGSQLpgbouncer6432pgbouncer_port✅ 默认启用
PGSQLpatroni8008patroni_port✅ 默认启用
PGSQLpg_exporter9630pg_exporter_port✅ 默认启用
PGSQLpgbouncer_exporter9631pgbouncer_exporter_port✅ 默认启用
PGSQLpgbackrest_exporter9854pgbackrest_exporter_port✅ 默认启用
PGSQL{{ pg_cluster }}-primary5433pg_default_services✅ 默认启用
PGSQL{{ pg_cluster }}-replica5434pg_default_services✅ 默认启用
PGSQL{{ pg_cluster }}-default5436pg_default_services✅ 默认启用
PGSQL{{ pg_cluster }}-offline5438pg_default_services✅ 默认启用
PGSQL{{ pg_cluster }}-<service>543xpg_services⚠️ 按需启用

原生 MySQL 试点的 MySQL Shell AdminAPI 复用 3306,XtraBackup 由本机 Systemd 定时任务调用,没有独立监听端口;MySQL Router 的 REST 管理接口被角色显式禁用。上表只列出当前角色实际管理的网络入口。

公网开放端口建议

如果您使用防火墙 zone 模式,建议通过 node_firewall_public_port 仅开放最小必要端口:

  • 最小管理面:22, 80, 443(推荐)
  • 需要公网直连数据库:额外开放 5432

不建议直接对公网开放:etcd2379/2380)、patroni8008)、各类 exporter(9xxx)、minio9000/9001)、redis6379)、ferretdb27017/27018)、Kafka(9092/9093)及 MySQL Group Replication(33061)等内部组件端口。

node_firewall_mode: zone
node_firewall_public_port: [22, 80, 443]
# node_firewall_public_port: [22, 80, 443, 5432]  # only if public DB access is required