本文档旨在明确运维安全中心(堡垒机)产品的功能边界与使用限制,帮助您准确评估该产品是否满足实际需求,避免进行超出产品设计范围的操作。
堡垒机运维接入与资产纳管端口开放规范
从运维终端到运维安全中心(堡垒机),可能会遇到客户网络限制,需要根据实际情况开放以下端口:
端口号 | 说明 | 协议 | 适用场景 |
443 | HTTPS 端口 | TCP | 通过 H5访问资产的场景 |
8322 | SSH 代理端口 | TCP | 通过客户端访问 SSH 服务器的场景 |
8389 | RDP 代理端口 | TCP | 通过客户端访问 RDP 服务器的场景 |
8306 | MySQL 代理端口(版本低于8.0) | TCP | 通过客户端访问 MySQL 7.x 版本数据库的场景 |
8307 | MySQL 代理端口(版本高于或等于8.0) | TCP | 通过客户端访问 MySQL 8.x 版本数据库的场景 |
8433 | SQL Server 代理端口 | TCP | 通过客户端访问 SQL Server 数据库的场景 |
8432 | PostgreSQL 代理端口 | TCP | 通过客户端访问 PostgreSQL 数据库的场景 |
8379 | Redis 代理端口 | TCP | 通过客户端访问 Redis 数据库的场景 |
8321 | 命令行运维 SSH 代理端口 | TCP | 命令行运维 SSH 服务器的场景 |
2000X | MongoDB 代理端口(x 为动态值) | TCP | 访问 MongoDB 数据库的场景;根据 MongoDB 的节点数量,X 动态变化,以访问字符串页面为准。 |
运维安全中心(堡垒机)访问被纳管资产时,目标资源的安全组必须放通运维安全中心(堡垒机)内网 IP 对以下端口的访问:
说明:网络域情况下应放通网络域部署所在服务器的 IP。
资产类型 | 协议 | 默认端口 | 说明 |
Linux 主机(SSH) | TCP | 22 | 安全组需放通运维安全中心(堡垒机)内网 IP |
Windows 主机(RDP) | TCP | 3389 | 安全组需放通运维安全中心(堡垒机)内网 IP |
MySQL | TCP | 3306 | 安全组需放通运维安全中心(堡垒机)内网 IP |
SQL Server | TCP | 1433 | 安全组需放通运维安全中心(堡垒机)内网 IP |
PostgreSQL | TCP | 5432 | 安全组需放通运维安全中心(堡垒机)内网 IP |
Redis | TCP | 6379 | 安全组需放通运维安全中心(堡垒机)内网 IP |
MongoDB | TCP | 27017 | 安全组需放通运维安全中心(堡垒机)内网 IP |
Web 应用 | TCP | 80 / 443 | 按实际业务端口配置 |
支持的运维资产与版本说明
运维安全中心(堡垒机)支持纳管运维主机资产、容器资产、数据库资产、应用资产,以下是不同资产的详细说明。
支持的主机资产类型与版本
主机资产类型 | 版本 | |
Linux | TencentOS Server | 2.6(TK4)、2.4 (TK4)、3.2(Final)、3.1 (TK4) 、3.1 (TK4) UEFI 版 |
| CentOS | 6.10、7.2、7.3、7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.2、8.3、8.4、8.5 |
| Ubuntu | Server 14.04 LTS 、Server 16.04 LTS、Server 18.04 LTS |
| Debian | 11.1、11.4、12.0 |
| openSUSE | Leap 15.1、Leap 15.3、Leap 15.5 |
| OpenCloudOS | Server 7、Server 8、Server 9 |
| Red Hat | Enterprise Linux 8.7、Enterprise Linux 8.8 、Enterprise Linux 8.9 |
| Rocky Linux | 8.9 、9.0、9.1 |
| Fedora | 36 |
| AlmaLinux | 8.5、8.6、8.8 |
Windows | | Windows Server 2025 数据中心版、Windows Server 2022 数据中心、Windows Server 2019 数据中心版、Windows Server 2016 数据中心版、Windows Server 2012 R2 数据中心版 |
支持的云数据库资产类型与版本
云数据库类型 | 版本 | |
MySQL | | 5.6、5.7、8.0 |
MariaDB | | 内核版本:MySQL 8.0、Percona 5.7、MariaDB 10.1 |
TDSQL MySQL | | 内核版本:MySQL 8.0、Percona 5.7、MariaDB 10.1、MySQL 8.0(TDStore 版) |
TDSQL-C MySQL | | MySQL 5.7、MySQL 5.8、MySQL 8.0.24 |
SQL Server | | 2012、2014、2016、2017、2019、2022 |
PostgreSQL | | 10、11、12、13、14、15、16 |
MongoDB | 副本集实例 | 3.6、4.0、4.2、4.4、5.0、6.0、7.0 |
| 分片实例 | 3.6、4.0、4.2、4.4、5.0、6.0.8、7.0 |
Redis | | 4.0、5.0、6.2、7.0 |
支持的容器资产类型
资产类型 | 说明 |
腾讯云标准容器服务 | |
弹性/无服务器容器 |
支持的运维工具与版本
Windows 终端
运维工具 | 版本 |
PuTTY | 0.76、0.78 |
VS Code | 1.106.3、1.107.0 |
SecureCRT | 8.5.0 |
Xshell | 7.0.00、Xshell 6.X |
Weterm | 3.3.8 |
Google Chrome | 97 及以上版本 |
Mozilla Firefox | 96 及以上版本 |
WinSCP | 5.17.10、5.19.5、6.3.3、6.3.6 |
FileZilla Client | 3.55.1、3.67.0 |
Xftp | 7 build 0141 |
Navicat | 15.0.29、16.0.6、16.1.12、16.1.13、16.1.15 |
MySQL Workbench | 8.0、8.36 |
pgAdmin 4 | 6.17、6.21 |
MongoDB Compass | 1.38.2、1.39.0、1.42.2、1.45.0 |
SQL Server Management Studio(SSMS) | 19.0.1、18.0.18、18.11.1 |
DBeaver | 23.x、24.x、25.1.0 |
Medis | 2.15.1 |
Another Redis Desktop Manager | 1.6.6 |
Tiny RDM | 1.1.14 |
Mac 终端
运维工具 | 版本 |
SecureCRT | 7.3.0、8.5.x |
Google Chrome | 97 及以上版本 |
Mozilla Firefox | 96 及以上版本 |
Safari | 15.3 及以上版本 |
iTerm2 | 3.4.12、3.4.22、3.4.23、3.5.3、3.55 |
Terminal.app | 2.11、2.14 |
Transmit | 5.8.2 |
FileZilla Client | 3.54.1、3.62.2 |
MySQL Workbench | 8.0.28、8.0.x |
Navicat | 12.0.16、15.0.3 (MongoDB)、16.1.10 (MongoDB, MySQL, PG) |
DBeaver Enterprise | 23.1 |
MongoDB Compass | 1.38.2、1.39.0、1.40.4 |
mongosh | 1.10.1 |
DBeaver | 21.0.1.202103211229、24.x |
pgAdmin 4 | 6.17、6.21 |
Redis Desktop Manager | Version 10.9.8 (2217)、10.6.3、10.9.9、10.9.10 |
Medis | 2.15.1 (3127) |
Tiny RDM | 1.2.0 |
Redis Desktop Manager | 10055689 |
Navicat for Redis | 16.x |