如果在线安装tiup,需要开通哪些网址和端口?

如果在线安装tidb,需要开通哪些网址和端口才能在线下载安装?

看你装什么组件了,配置文件里面端口都可以自定义,默认配置端口

集群内部服务器这些端口放开,外部ip一般访问业务端口4000就行,有监控需求再加2379和4000

1 个赞

我是说如果访问不了外网,需要申请开通外网权限。
tiup install tidb
需要开通哪些网址和端口才能安装,比如:
tiup-mirrors.pingcap.com

https://pingkai.cn/ 和tiup-mirrors.pingcap.com 的443端口

需要联网 放开443.
外部访问:
◦ 仅开放 4000:供业务应用/客户端连接 TiDB。
◦ 仅开放 3000:供运维访问 Grafana(建议再加反向代理或 VPN)。
◦ 严禁将 2379 直接暴露到外网:官方文档明确警告,该端口承载 PD 特权接口(如 http://IP:2379/pd/api/v1/members),无需认证即可进行敏感操作。

通过反向代理 (如 Nginx)将 /dashboard 路径代理到独立端口,只暴露 Dashboard 路径。

根据官网文档上介绍,集群内部组件间通信的最少端口(所有节点间需互通)

PVC绑定失败检查StorageClass和持久卷配置,kubectl describe pvc看具体错误。

tiup 在线安装主要访问 tiup-mirrors.pingcap.com(443)拉组件和 metadata;若用官方文档里的 install 脚本还会访问 raw.githubusercontent.com 等。各节点之间还需开放集群端口:TiDB 4000、PD 2379/2380、TiKV 20160/20180、TiFlash 等按 topology 配置。企业内网建议用 tiup mirror 自建或放行上述域名 HTTPS,SSH 22 用于 tiup 分发部署。

组件 默认端口 集群互通作用
PD 2379 (客户端 / 集群通讯)、2380 (PD 节点间 Raft) PD 集群内部同步;TiKV/TiDB 对接 PD 获取元数据
TiKV 20160 (Raft + 数据读写)、20180 (status) TiKV 节点间 Raft 复制;PD 调度、TiDB 读写数据
TiDB Server 4000 (SQL 接入)、10080 (status) 业务 MySQL 客户端连接;监控采集
TiFlash 9000 (数据服务)、8123 (Protobuf)、8234 (Raft) 和 TiKV 同步副本、TiDB 下发分析查询
监控 (Prometheus/Grafana) 9090、3000 采集各组件 metrics、运维面板访问

总结得很好