Table of Contents

通道澄清

平台有多个端口与多条内部通道,「什么流量走什么通道」在此一并说清—— 这是理解端口规划(为什么恒不公网)与排障(抓哪个口)的基础。

节点的四个端口

端口 数量 网络面 鉴权
数据口 N≥1(纯控制 CP=0) 唯一允许公网/前端暴露的面 数据面自身(路由/防护/租户)
管理口 0/1 内网/管理网段或 127.0.0.1——禁公网 Bearer
Tier 内部口 0/1(Standalone=0) 仅集群内网——恒不公网 Tier KeyPair/传输层
guardian 控制口 0/1(K8s=0) 默认仅本机;远程=内网+系统密钥 本机免鉴权;远程 Bearer

端口没有代码级默认值——全部显式配置,缺省即启动拒绝。

为什么 Tier 口恒不与业务口复用

raft 复制/心跳/快照安装走独立的 Tier 内部口,两条硬理由:

  1. 稳定性——慢客户端不得拖累 raft 心跳(反之亦然);
  2. 安全——对等口必须在防火墙层可区分(能连业务口 ≠ 能连共识口)。

guardian↔worker 通道清单

guardian 与 worker 同机共处,它们之间的通信按用途分为八类(C1~C8)—— 这是唯一清单:新增任何 guardian↔worker 网络通道,必须先在通道矩阵增行:

# 通道 载体
C1 生命周期控制 进程句柄(永不网络化)
C2 探活 复用管理口 / DP-only 数据口拨号
C3 控制面本机 UDS/命名管道 IPC(OS 身份授权)
C4 控制面网络 TCP+Bearer(远程 guardian 场景)
C5 配置下发 版本仓卷(零网络——本地文件面)
C6 迁移数据面 TCP raw(跨机迁移执行)
C7/C8 集群复制/配置读写 Tier 口(raft)

不走这些通道的流量

  • 客户端流量只碰数据口;
  • 管理操作只碰管理口(CLI/REST/UI);
  • 集群内复制只在 Tier 口(节点互连);
  • guardian 对 worker 的本机指令走 C1/C3,不进 raft、不经网络(C4 除外)。

单口模式的例外

Standalone 单口模式下,数据+管理+UI 合并到同一个口——这是开发/边缘便利形态; 生产与集群形态建议严格分离(数据口与管理口分口,或直接采用纯控制拓扑)。 两种 Standalone 的取舍见部署形态一览。