Skip to main content

Proteger la capa de red

Las comunicaciones de un navegador a Alteryx Server y entre los componentes de Server se transmiten mediante conexiones de Internet usando el protocolo de interconexión TCP/IP. Los servicios reciben conexiones en puertos específicos. Para proteger la capa de red, se recomienda permitir conexiones a través del firewall solo en estos puertos.

Puertos y protocolos TCP de Alteryx necesarios

Los componentes de Alteryx Server utilizan estos puertos predeterminados para conectarse con el usuario y otros servicios del sistema. Puedes cambiar los puertos y protocolos predeterminados en función de tus necesidades de implementación local. Visita Requisitos del sistema a fin de obtener más información acerca de las conexiones necesarias para Server.

Alteryx Server recibe comunicación externa en los siguientes puertos:

  • Puerto 80: el nodo de controlador recibe las conexiones de la capa de Service en TCP/80 (nodos de trabajador). Las comunicaciones de la capa de Service comprenden un protocolo patentado cifrado con AES256. Si Server no está configurado para funcionar con HTTPS, los nodos de interfaz de usuario de Server también pueden recibir en TCP/80 conexiones HTTP de texto sin formato en la interfaz de usuario web y la API de Server. Para obtener más información, visita las páginas de ayuda Proteger el nivel de sistema operativo y Configuración de Server.

  • Puerto 443: los nodos de interfaz de usuario de Server reciben en TCP/443 conexiones de API y de interfaz de usuario web habilitadas para TLS.

  • Puerto 27018: la instancia de MongoDB integrada recibe las conexiones en TCP/27018. En una implementación todo en uno de Server, el acceso solo se requiere para las comunicaciones localhost/127.0.0.1, y se recomienda denegar el acceso desde la red, a menos que necesites activar el acceso administrativo directo desde otro host al respaldo de MongoDB de Server. En una implementación de varios nodos, tendrás que permitir el acceso a la red en este puerto desde los otros nodos hasta la máquina que aloja la base de datos (por lo general, el controlador).

ServicioProtocoloPuerto

Interfaz de usuario

HTTP/HTTPS

80/443

Programador

Patentado

80

Capa de Service

Patentado

80

Base de datos

TCP

27018