Để đảm bảo hệ thống VMS Master và các VMS Agent giao tiếp ổn định, không bị chặn hoặc ngắt kết nối giữa chừng, đội ngũ hạ tầng/vận hành cần cấu hình luật firewall cho phép các cổng kết nối dưới đây.
Bảng luật Firewall chi tiết
| Nguồn (Source) | Đích (Destination) | Cổng (Ports) | Mô tả & Mục đích |
|---|---|---|---|
| Customer server (Agent) | VMS Server | 31082, 443, 31080, 31081 | API Port để agent gửi metric/log và nhận config từ VMS Server |
| VMS Server | Internet | 80, 443 | Kết nối ra internet để cài K8s/K3s, pull docker image từ gitlab image repo |
| Jump/VPN | VMS Server | 31082, 443, 31080, 31081, 22, 16443, 6443 | Kết nối VMS Server để quản trị hệ thống và thực hiện deploy |
Cổng 31082 được cấu hình thay thế cho cổng HTTP 80 mặc định để nâng cao độ bảo mật cho hệ thống.

