Erforderliche Ports
Jede Komponente in einer ArcGIS Enterprise-Bereitstellung kommuniziert über eine bestimmte Reihe von Ports. Wenn ein Port für die Kommunikation zwischen Computern verwendet wird, müssen Sie diesen in der Firewall des Computers öffnen. Wenn ein Port für die interne Kommunikation benötigt wird, müssen Sie darauf achten, dass er nicht von einer anderen auf dem Computer ausgeführten Anwendung verwendet wird.
Zeigen Sie ein Schema der in einer ArcGIS Enterprise-Bereitstellung verwendeten Ports an.
ArcGIS Web Adaptor
Standardmäßig werden auf ArcGIS Web Adaptor-Computern die Ports 443 und 80 verwendet. In seltenen Fällen muss möglicherweise ein nicht standardmäßiger Port für ArcGIS Web Adaptor verwendet werden.
Portal for ArcGIS
Portal for ArcGIS kommuniziert über den HTTP-Port 7080 und den HTTPS-Port 7443. Das Portal erzwingt standardmäßig die Verwendung von HTTP zur Verschlüsselung der Kommunikation. Port 7080 wird erst verwendet, wenn Sie diese Einstellungen ändern, um die Kommunikation auch über HTTP zuzulassen.
Computer-interne Kommunikations-Ports
Die Kommunikation von Portal for ArcGIS mit Prozessen auf dem lokalen Computer wird über die folgenden Ports ermöglicht:
50432 (TCP): Dieser Port muss beim Durchführen eines Upgrades auf dem Portal for ArcGIS-Computer verfügbar (frei) sein.
7005
7080 (bei aktivierter HTTP-Kommunikation)
7099
7120
7220
7443
7654
7820
7830
7840
11211
Kurzlebige Ports
Portal for ArcGIS verwendet möglicherweise kurzlebige Ports (manchmal auch als dynamisch bezeichnet) in zwei großen Bereichen. Diese Ports werden für einen kurzen vom Portal angeforderten Zeitraum geöffnet und werden geschlossen, sobald sie nicht mehr vom Portal verwendet werden. Zu den Standardbereichen zählen die Ports 1024 bis 5000 und die Ports 49152 bis 65535, obwohl Systemadministratoren diese Bereiche anpassen können.
Portale mit hoher Verfügbarkeit
Wenn Sie ein Portal mit hoher Verfügbarkeit auf mehreren Computern konfiguriert haben, erfolgt die Kommunikation zwischen Computern über die folgenden Ports:
50432 (TCP): Dieser Port muss beim Durchführen eines Upgrades auf Portal for ArcGIS-Computern verfügbar (frei) sein.
7080 (bei aktivierter HTTP-Kommunikation)
7120
7443
7654
7820
7830
7840
11211
ArcGIS Server
ArcGIS Server verwendet bestimmte Ports. Nachfolgend finden Sie die Beschreibungen der Ports, die Sie ggf. in Ihrer Firewall zulassen müssen, sowie deren Verwendungszwecke.
HTTPS-Port 6443
Standardmäßig kommuniziert ArcGIS Server nur über Port 6443. Dieser Port wird auch für die Kommunikation zwischen ArcGIS Server-Computern verwendet. Stellen Sie sicher, dass Ihre Firewall die HTTP-Kommunikation über diesen Port zulässt. Sofern Sie den direkten administrativen Zugriff nicht deaktiviert haben (und den Datenverkehr stattdessen über ArcGIS Web Adaptor leiten), können die Benutzer über Port 6443 auf den Server zugreifen.
HTTP-Port 6080
Standardmäßig unterstützt ArcGIS Server nur die HTTPS-Kommunikation, während die Kommunikation über Port 6080 nicht zulässig ist. Administratoren können im ArcGIS Server-Administratorverzeichnis Änderungen an dieser Einstellung vornehmen, um die HTTP-Klartextkommunikation über Port 6080 zu ermöglichen. Diese Option gilt jedoch als weniger sicher.
Hinweis:
Wenn Sie Ihre Bereitstellung mithilfe von ArcGIS Enterprise Builder installieren, wird der Konfigurationsassistent zunächst über Port 6080 geöffnet, bevor er zur Verwendung von HTTPS über Port 6443 wechselt. Anders ist die Situation, wenn Sie ArcGIS Server allein installieren; in diesem Fall wird Server Manager automatisch über Port 6443 geöffnet.
Port 6006
Dieser Port wird von ArcGIS Server für interne Prozesse verwendet. Dieser muss verfügbar sein, damit ArcGIS Server erfolgreich gestartet werden kann, und kann nicht von anderen Programmen oder Anwendungen verwendet werden. Im Gegensatz zu den anderen im Folgenden beschriebenen Ports kann ArcGIS Server für Port 6006 nicht automatisch auf einen anderen Port ausweichen, wenn Port 6006 nicht offen ist.
Intern verwendete Ports (1098, 6099 und andere)
Die Ports 1098, 6099 und andere zufällige Ports werden von ArcGIS Server verwendet, um Prozesse auf den einzelnen ArcGIS Server-Computern zu starten. Sie müssen diese Ports nicht für den Zugriff durch andere Computer öffnen. Sie sollten aber wissen, dass sie von ArcGIS Server verwendet werden, falls Sie andere Anwendungen ausführen, für die diese Ports erforderlich sind.
Wenn bei der Installation von ArcGIS Server erkannt wird, dass einer dieser Ports verwendet wird, wird die verwendete Portnummer automatisch erhöht. Wenn beispielsweise festgestellt wird, dass 1098 bereits von einer anderen Anwendung belegt ist, wird stattdessen 1099 verwendet, falls dieser Port verfügbar ist.
Wenn ArcGIS Server auf einem Servercomputer installiert wird, sollten Sie keine Firewall verwenden, um die interne Kommunikation auf diesem Computer nicht zu blockieren.
Wenn einschränkende Firewall-Richtlinien verhindern, dass Ihre Site erstellt wird (in der Regel erkennbar an der Fehlermeldung Fehler beim Erstellen des Service "System/CachingTools.GPServer"), können Sie die Firewall so anpassen, dass ArcGIS Server-Prozesse explizit zulässig sind. Bei Windows Firewall können Sie beispielsweise neue Regeln für eingehenden Datenverkehr hinzufügen, die die folgenden vier Programme zulassen:
\framework\runtime\ArcGIS\bin\ArcSOC.exe \framework\etc\service\bin\ArcGISServer.exe \framework\runtime\jre\bin\javaw.exe \framework\runtime\jre\bin\rmid.exe
Das Windows-Konto, unter dem ArcGIS Server ausgeführt wird, muss auch auf die Eingabeaufforderung zugreifen können.
ArcGIS Data Store
In den folgenden Abschnitten sind die Ports aufgeführt, die von ArcGIS Data Store für die Kommunikation mit anderen Teilen von ArcGIS Enterprise oder für die Kommunikation zwischen ArcGIS Data Store-Computern verwendet werden.
Bei Data Stores mit mehreren Computer müssen Ports, die für die Kommunikation zwischen Computern verwendet werden, für alle Computer geöffnet sein.
Andere unten aufgeführte Ports müssen auf dem Data-Store-Computer verfügbar bleiben, der angegebene Port darf also von keiner anderen App auf diesem Computer verwendet werden. Es ist keine externe Kommunikation erforderlich, der Port wird jedoch von einem internen Prozess im Data Store verwendet.
Alle ArcGIS Data Store-Typen
Für alle von Ihnen mit ArcGIS Data Store bereitgestellten Data-Store-Typen sind die folgenden Ports erforderlich:
2443 (HTTPS): Die an einer ArcGIS Data Store-Bereitstellung beteiligten Computer kommunizieren über diesen Port miteinander. Folgende Komponenten kommunizieren ebenfalls über diesen Port mit den Data Stores:
Der ArcGIS Data Store-Konfigurationsassistent
Die ArcGIS Server-Site, die als Hosting-Server fungiert
Das mit Portal for ArcGIS installierte Dienstprogramm "webgisdr"
6443 (HTTPS): ArcGIS Data Store sendet über diesen Port ausgehende Anforderungen an die Hosting-ArcGIS-Server-Site.
9006 (TCP): ArcGIS Data Store verwendet diesen Port für die interne Kommunikation mit einem Webserver. Sie müssen diesen Port in der Firewall nicht öffnen, auf den Computern, auf denen ArcGIS Data Store installiert ist, muss er jedoch zugänglich sein.
Computer des Store vom Typ "relational"
Die folgenden Ports sind auf Computern erforderlich, auf denen Sie den Store vom Typ "relational" installieren und konfigurieren:
9876 (TCP): Die interne Kommunikation zwischen der Hosting-ArcGIS-Server-Site und dem Store vom Typ "relational" wird über diesen Port abgewickelt. Auch die Kommunikation zwischen dem primären und dem Standby-Store vom Typ "relational" erfolgt teilweise darüber.
9840 (TCP): Dieser Port muss auf den Computern mit Stores vom Typ "relational" für die Kommunikation zwischen dem Hosting-Server und einer In-Memory-Cache-Datenbank des Systems, die auf Computern mit Stores vom Typ "relational" installiert ist, geöffnet sein.
9820 und 9850 (TCP): Diese Ports müssen auf den Computern des Store vom Typ "relational" für die Kommunikation zwischen den Computern des Data Store geöffnet sein.
45671 und 45672 (TCP): Diese Ports auf den Computern des Store vom Typ "relational" müssen verfügbar sein, um die Kommunikation mit den ArcGIS-Server-Sites zu ermöglichen, da sie für Service-Webhooks erforderlich sind.
50432 (TCP): Bei einem Upgrade des Store vom Typ "relational" muss dieser Port auf Computern des Store vom Typ "relational" verfügbar (nicht durch eine andere Anwendung belegt) sein.
25672 und 44369 (TCP): Diese Ports müssen auf den Computern des Store vom Typ "relational" verfügbar sein, da sie für Service-Webhooks erforderlich sind.
Objektspeicher-Computer
Die folgenden Ports sind auf Computern erforderlich, auf denen Sie den Objektspeicher installieren und konfigurieren:
29879 und 19879 (HTTPS): Der Hosting-Server kommuniziert über diese Ports auf den Objektspeicher-Computern mit dem Objektspeicher.
Zudem verwenden Objektspeicher die folgenden Ports für die Kommunikation zwischen Computern eines Objektspeicher-Clusters sowie für interne Prozesse:
19864 und 29860–29863 (Hadoop RPC)
29858, 29859, 28981, 29895 (gRPC)
9856, 9857, 9872, 9886, 9894 (HTTP/2)
11211 (TCP): Dieser Port muss für interne Prozesse auf Objektspeicher-Computern verfügbar sein.
Computer des Big Data Store vom Typ "spatiotemporal"
Die folgenden Ports sind auf Computern erforderlich, auf denen Sie den Big Data Store vom Typ "spatiotemporal" installieren und konfigurieren:
9220 (HTTPS): Die Hosting-ArcGIS-Server-Site und die verbundenen ArcGIS Server-Sites kommunizieren mit dem Big Data Store vom Typ "spatiotemporal" über Port 9220. Auch die Kommunikation zwischen Computern des Big Data Store vom Typ "spatiotemporal" in einem Cluster erfolgt über Port 9220.
9320 (TCP): Computer im Cluster des Big Data Store vom Typ "spatiotemporal" kommunizieren über Port 9320 miteinander.
Graph-Store-Computer
Die folgenden Ports sind auf Computern erforderlich, auf denen Sie den Graph Store installieren und konfigurieren:
9829 (TCP): ArcGIS Knowledge Server kommuniziert über diesen Port mit dem Graph Store, und die Computer eines Graph-Store-Clusters kommunizieren über diesen Port miteinander.
9828, 9830 und 9831 (TCP): Die Computer eines Graph-Store-Clusters kommunizieren über diese Ports miteinander.
Andere Komponenten
In der folgenden Liste finden Sie die Ports, die von anderen, in einer ArcGIS Enterprise-Bereitstellung möglichen Komponenten verwendet werden: