Skip to main content
Bu sayfa, Apinizer platformunun bileşenleri arasındaki ağ bağlantılarını ve port gereksinimlerini detaylı bir şekilde açıklar. Inbound, Outbound ve Internal trafik akışları için port matrisi sağlanmıştır.

Ağ Trafik Kategorileri

Inbound Trafik

Dış Dünyadan Gelen
  • Internet’ten Load Balancer’a
  • İstemcilerden API Gateway’e

Outbound Trafik

Dış Dünyaya Giden
  • Backend API’lere
  • Dış servislere
  • Internet’e

Internal Trafik

Bileşenler Arası
  • Manager ↔ Worker
  • Worker ↔ Database
  • Worker ↔ Cache

Port Matrisi - Detaylı Tablo

Inbound Trafik (Internet → Apinizer)

Outbound Trafik (Apinizer → Internet)

Internal Trafik (Bileşenler Arası)

Manager ↔ Worker

Worker ↔ Database (MongoDB)

Worker ↔ Elasticsearch

Worker ↔ Cache (Hazelcast)

Kubernetes İletişimi

Ağ Topolojisi Bazlı Port Gereksinimleri

DMZ Zone Portları

Worker Nodes:
  • 443/80: İstemci erişimi (Load Balancer’dan)
  • 8080: Manager’dan deployment işlemleri
  • 5701: Cache cluster erişimi (LAN’dan)
  • 25080: MongoDB erişimi (LAN’dan)
  • 9200: Elasticsearch erişimi (LAN’dan)
Load Balancer:
  • 443/80: Internet erişimi
  • 8080: Worker’lara trafik yönlendirme

LAN Zone Portları

Manager Module:
  • 8080: Web Manager ve Management API
  • 25080: MongoDB erişimi
  • 9200: Elasticsearch erişimi
  • 5701: Cache erişimi
MongoDB:
  • 25080: Veritabanı erişimi (Worker ve Manager’dan)
Elasticsearch:
  • 9200: HTTP API (Worker ve Manager’dan)
  • 9300: Transport protocol (cluster içi)
Cache (Hazelcast):
  • 5701: Cache erişimi (Worker ve Manager’dan)

Firewall Kuralları Özeti

DMZ Firewall Kuralları

Inbound:
Outbound:

LAN Firewall Kuralları

Inbound:
Outbound:

Port Gereksinimleri - Bileşen Bazlı

Worker Node Portları

  • 443: HTTPS API erişimi
  • 80: HTTP API erişimi (redirect için)
  • 8080: Management API (Manager’dan)
  • 443/80: Backend API çağrıları (outbound)
  • 25080: MongoDB erişimi (outbound)
  • 9200: Elasticsearch log gönderimi (outbound)
  • 5701: Cache erişimi (outbound)
  • 8080: Manager ile iletişim (bidirectional)
  • Dynamic: Kubernetes service discovery

Manager Node Portları

  • 8080: Web Manager UI
  • 8080: Management API
  • 25080: MongoDB erişimi (outbound)
  • 9200: Elasticsearch erişimi (outbound)
  • 5701: Cache erişimi (outbound)
  • 443: External API çağrıları (webhook, monitoring)
  • 25/587: SMTP (e-posta gönderimi)
  • 53: DNS sorguları

Network Security Best Practices

Güvenlik Kuralları:
  1. Asla MongoDB ve Elasticsearch portlarını Internet’e açmayın
  2. Asla Manager portunu (8080) Internet’e açmayın
  3. Mutlaka TLS/SSL kullanın (production’da)
  4. Mutlaka firewall kurallarını en az ayrıcalık prensibi ile yapılandırın
  5. Mutlaka network segmentation uygulayın (DMZ/LAN)

Port Açma Checklist

  • Sadece gerekli portlar açıldı
  • DMZ ve LAN ayrımı yapıldı
  • Firewall kuralları en az ayrıcalık prensibi ile yapılandırıldı
  • TLS/SSL sertifikaları yapılandırıldı
  • Network segmentation uygulandı
  • Port tarama testleri yapıldı
  • Monitoring ve alerting yapılandırıldı

Trafik Akış Diyagramı

Önemli: Bu port matrisi standart kurulumlar için geçerlidir. Özel konfigürasyonlar ve custom port kullanımları için port numaraları değişebilir. Production ortamları için mutlaka network security audit yapılmalıdır.