配置 CentOS/RHEL 防火墙
提示
来自deepseek解释
原文链接:https://redis.io/docs/latest/operate/rs/installing-upgrading/configuring/centos-rhel-firewall/
CentOS 和 Red Hat Enterprise Linux (RHEL) 发行版默认使用 firewalld 来管理防火墙并配置 iptables。 默认配置将网络接口分配到 public 区域,并阻止除 SSH(端口 22)之外的所有端口。
当您在 CentOS 或 RHEL 上安装 Redis Software 时,它会自动创建两个 firewalld 系统服务:
- 一个名为 redislabs 的服务,包含集群节点间通信所需的所有端口和协议。
- 一个名为 redislabs-clients 的服务,包含外部通信(集群外部)所需的端口和协议。
这些服务已被定义,但默认情况下未在防火墙中放行。 在 Redis Software 安装期间,安装程序会提示您确认自动配置默认(public)区域以放行 redislabs 服务。
虽然自动防火墙配置简化了安装过程,但如果您没有使用其他方法来保护宿主机的网络安全(如外部防火墙规则或安全组),您的部署可能不够安全。 您可以使用 firewalld 配置工具(如 firewall-cmd(命令行)或 firewall-config(图形界面))来创建更具体的防火墙策略,根据需要放行这两个服务。
如果数据库使用了非标准的 Redis Software 端口,您需要显式配置 firewalld 以确保这些端口不被阻塞。