帮你快速理解、总结文档立即下载

支持说明

最近更新时间:2026-08-06 16:46:09
我的收藏
本文档旨在明确运维安全中心(堡垒机)产品的功能边界与使用限制,帮助您准确评估该产品是否满足实际需求,避免进行超出产品设计范围的操作。

堡垒机运维接入与资产纳管端口开放规范

从运维终端到运维安全中心(堡垒机),可能会遇到客户网络限制,需要根据实际情况开放以下端口:
端口号
说明
协议
适用场景
443
HTTPS 端口
TCP
通过 H5访问资产的场景
8322
SSH 代理端口
TCP
通过客户端访问 SSH 服务器的场景
8389
RDP 代理端口
TCP
通过客户端访问 RDP 服务器的场景
8306
MySQL 代理端口(版本低于8.0)
TCP
通过客户端访问 MySQL 7.x 版本数据库的场景
8307
MySQL 代理端口(版本高于或等于8.0)
TCP
通过客户端访问 MySQL 8.x 版本数据库的场景
8433
SQL Server 代理端口
TCP
通过客户端访问 SQL Server 数据库的场景
8432
PostgreSQL 代理端口
TCP
通过客户端访问 PostgreSQL 数据库的场景
8379
Redis 代理端口
TCP
通过客户端访问 Redis 数据库的场景
8321
命令行运维 SSH 代理端口
TCP
命令行运维 SSH 服务器的场景
2000X
MongoDB 代理端口(x 为动态值)
TCP
访问 MongoDB 数据库的场景;根据 MongoDB 的节点数量,X 动态变化,以访问字符串页面为准。
运维安全中心(堡垒机)访问被纳管资产时,目标资源的安全组必须放通运维安全中心(堡垒机)内网 IP 对以下端口的访问:
说明:网络域情况下应放通网络域部署所在服务器的 IP。
资产类型
协议
默认端口
说明
Linux 主机(SSH)
TCP
22
安全组需放通运维安全中心(堡垒机)内网 IP
Windows 主机(RDP)
TCP
3389
安全组需放通运维安全中心(堡垒机)内网 IP
MySQL
TCP
3306
安全组需放通运维安全中心(堡垒机)内网 IP
SQL Server
TCP
1433
安全组需放通运维安全中心(堡垒机)内网 IP
PostgreSQL
TCP
5432
安全组需放通运维安全中心(堡垒机)内网 IP
Redis
TCP
6379
安全组需放通运维安全中心(堡垒机)内网 IP
MongoDB
TCP
27017
安全组需放通运维安全中心(堡垒机)内网 IP
Web 应用
TCP
80 / 443
按实际业务端口配置

支持的运维资产与版本说明

运维安全中心(堡垒机)支持纳管运维主机资产、容器资产、数据库资产、应用资产,以下是不同资产的详细说明。

支持的主机资产类型与版本

主机资产类型
版本
Linux
TencentOS Server
2.6(TK4)、2.4 (TK4)、3.2(Final)、3.1 (TK4) 、3.1 (TK4) UEFI 版
CentOS
6.10、7.2、7.3、7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.2、8.3、8.4、8.5
Ubuntu
Server 14.04 LTS 、Server 16.04 LTS、Server 18.04 LTS
Debian
11.1、11.4、12.0
openSUSE
Leap 15.1、Leap 15.3、Leap 15.5
OpenCloudOS
Server 7、Server 8、Server 9
Red Hat
Enterprise Linux 8.7、Enterprise Linux 8.8 、Enterprise Linux 8.9
Rocky Linux
8.9 、9.0、9.1
Fedora
36
AlmaLinux
8.5、8.6、8.8
Windows
Windows Server 2025 数据中心版、Windows Server 2022 数据中心、Windows Server 2019 数据中心版、Windows Server 2016 数据中心版、Windows Server 2012 R2 数据中心版

支持的云数据库资产类型与版本

云数据库类型
版本
MySQL
5.6、5.7、8.0
MariaDB
内核版本:MySQL 8.0、Percona 5.7、MariaDB 10.1
TDSQL MySQL
内核版本:MySQL 8.0、Percona 5.7、MariaDB 10.1、MySQL 8.0(TDStore 版)
TDSQL-C MySQL
MySQL 5.7、MySQL 5.8、MySQL 8.0.24
SQL Server
2012、2014、2016、2017、2019、2022
PostgreSQL
10、11、12、13、14、15、16
MongoDB
副本集实例
3.6、4.0、4.2、4.4、5.0、6.0、7.0
分片实例
3.6、4.0、4.2、4.4、5.0、6.0.8、7.0
Redis
4.0、5.0、6.2、7.0

支持的容器资产类型

资产类型
说明
腾讯云标准容器服务
弹性/无服务器容器

支持的运维工具与版本

Windows 终端

运维工具
版本
PuTTY
0.76、0.78
VS Code
1.106.3、1.107.0
SecureCRT
8.5.0
Xshell
7.0.00、Xshell 6.X
Weterm
3.3.8
Google Chrome
97 及以上版本
Mozilla Firefox
96 及以上版本
WinSCP
5.17.10、5.19.5、6.3.3、6.3.6
FileZilla Client
3.55.1、3.67.0
Xftp
7 build 0141
Navicat
15.0.29、16.0.6、16.1.12、16.1.13、16.1.15
MySQL Workbench
8.0、8.36
pgAdmin 4
6.17、6.21
MongoDB Compass
1.38.2、1.39.0、1.42.2、1.45.0
SQL Server Management Studio(SSMS)
19.0.1、18.0.18、18.11.1
DBeaver
23.x、24.x、25.1.0
Medis
2.15.1
Another Redis Desktop Manager
1.6.6
Tiny RDM
1.1.14

Mac 终端

运维工具
版本
SecureCRT
7.3.0、8.5.x
Google Chrome
97 及以上版本
Mozilla Firefox
96 及以上版本
Safari
15.3 及以上版本
iTerm2
3.4.12、3.4.22、3.4.23、3.5.3、3.55
Terminal.app
2.11、2.14
Transmit
5.8.2
FileZilla Client
3.54.1、3.62.2
MySQL Workbench
8.0.28、8.0.x
Navicat
12.0.16、15.0.3 (MongoDB)、16.1.10 (MongoDB, MySQL, PG)
DBeaver Enterprise
23.1
MongoDB Compass
1.38.2、1.39.0、1.40.4
mongosh
1.10.1
DBeaver
21.0.1.202103211229、24.x
pgAdmin 4
6.17、6.21
Redis Desktop Manager
Version 10.9.8 (2217)、10.6.3、10.9.9、10.9.10
Medis
2.15.1 (3127)
Tiny RDM
1.2.0
Redis Desktop Manager
10055689
Navicat for Redis
16.x