尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

wso2~系统端口总结

wso2~系统端口总结
📅 发布时间:2026/6/19 16:36:11

好的,这是 WSO2 API Manager 中这些常见端口的详细总结。了解这些端口对于部署、运维和故障排查至关重要。

我将它们分为 API 流量端口、管理/控制平面端口 和 内部通信端口 三类。


一、API 流量端口 (API Traffic Ports)

这些端口用于处理实际的 API 调用(数据平面流量)。

端口 协议 服务 作用描述 默认使用者
8280 HTTP API Gateway 非加密 API 访问端口。用于处理普通的 HTTP API 流量。在生产环境中通常会被禁用或由负载均衡器终止 TLS。 外部客户端、调用者
8243 HTTPS API Gateway 加密 API 访问端口。用于处理 HTTPS API 流量。这是最主要的 API 调用端口,所有安全的生产流量都应走此端口。 外部客户端、调用者

二、管理/控制平面端口 (Management/Control Plane Ports)

这些端口用于访问管理界面、管理 API 和进行节点间控制通信。

端口 协议 服务 作用描述 默认使用者
9443 HTTPS 所有组件 Carbon 管理控制台安全端口。这是最重要的管理端口。用于访问 Publisher、DevPortal、Admin Portal 以及所有组件的 Carbon 管理后台。 管理员、开发者(用户)
9763 HTTP 所有组件 Carbon 管理控制台非安全端口。通常重定向到 9443,在生产环境中不直接使用。 内部重定向
9021 - Traffic Manager Thrift 服务器端口。用于 Gateway 节点与 Traffic Manager 之间高效交换限流策略和事件。这是关键内部端口。 Gateway 节点
8021 - Traffic Manager Thrift 服务器端口(备用)。功能同 9021,可能用于负载或冗余。 Gateway 节点

三、内部通信与监控端口 (Internal Communication & Monitoring Ports)

这些端口用于组件内部通信、指标收集和消息传递。

端口 协议 服务 作用描述 默认使用者
5672 TCP/AMQP Message Broker AMQP 消息协议端口。用于节点间异步通信(如令牌撤销、限流数据、事件通知)。TM、Gateway 等都需要连接它。 TM, Gateway, Key Manager, Publisher, DevPortal
9611 HTTP Metrics (Carbon) Carbon 性能指标数据端口。暴露 JVM 和 Carbon 级别的监控指标(通常供 Prometheus 抓取)。 监控系统(如 Prometheus)
9711 HTTP Metrics (Micro) Micro-integrator 指标数据端口(如果部署了 Micro-integrator)。暴露集成流相关的监控指标。 监控系统(如 Prometheus)

总结表格

端口 类别 关键程度 主要用途 通常是否需要暴露给外部
8243 API 流量【网关gateway】 ⭐⭐⭐⭐⭐ 处理 HTTPS API 调用 是
8280 API 流量 ⭐⭐ 处理 HTTP API 调用(非生产) 可选(通常否)
9443 管理控制台[publisher,admin,carbon,devportal] ⭐⭐⭐⭐⭐ 访问所有管理界面 是(给管理员)
9763 管理控制台 ⭐ HTTP 管理界面(重定向) 否
9021 内部通信 ⭐⭐⭐⭐ TM 与 Gateway 的 Thrift 通信(限流) 否(仅集群内部)
8021 内部通信 ⭐⭐⭐ TM 的 Thrift 备用端口 否(仅集群内部)
5672 内部通信 ⭐⭐⭐⭐⭐ 消息代理(JMS 通信) 否(仅集群内部)
9611 监控 ⭐⭐⭐ 暴露 Carbon 指标 可选(给监控系统)
9711 监控 ⭐⭐ 暴露 Micro-integrator 指标 可选(给监控系统)

Kubernetes 部署注意事项

在 Kubernetes 中部署时,你需要通过 Service 和 Ingress 来精确控制这些端口的暴露范围:

  1. 必须对外暴露:8243 (API流量), 9443 (管理界面)
  2. 必须集群内暴露:5672 (Broker), 9021/8021 (Thrift-TM)。这些端口的 Service 应该使用 ClusterIP 类型。
  3. 选择性暴露:9611/9711 (监控指标)。可以使用 ClusterIP 并在集群内通过 Prometheus 抓取,或者通过 Ingress 暴露给外部监控系统。
  4. 无需暴露:8280, 9763。通常不需要创建对应的 Service。

作者:仓储大叔,张占岭,
荣誉:微软MVP
QQ:853066980

支付宝扫一扫,为大叔打赏!

相关新闻

  • 故障处理:19C RAC改私网IP后重建集群时报网络找不到
  • Flash Attention详解
  • eclipse插件调用保护后的jar包流程

最新新闻

  • Qwen3vl多模态后训练实战:LLamaFactory深度适配指南
  • 国产MLU算网+LLaMA-Factory:零代码微调百余大模型实战指南
  • 猫抓插件:3步搞定浏览器资源嗅探的终极指南
  • MPC866双核通信处理器架构解析与嵌入式网络设备开发实战
  • 存储型XSS漏洞实战解析:从DVWA靶场到安全防御
  • SRC漏洞挖掘实战:从信息搜集到逻辑漏洞的完整攻防指南

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号