能否修改MLflow tracking server的运行端口?使用83端口有问题吗?
MLflow Tracking Server端口修改问题解答
1. 是否支持修改运行端口
完全支持,仅需在启动MLflow tracking server时添加--port参数指定目标端口即可,示例启动命令如下:
# 替换<目标端口>为你要使用的端口即可,比如指定83端口就填83 mlflow server --host 0.0.0.0 --port <目标端口>
2. 部署在HTTP 83端口的潜在问题
- 你所在公司VPN仅放行80、443端口流量,83端口不在放行列表内,所有通过VPN接入内网的员工都无法正常访问该MLflow服务。
- 83属于1024以下的知名端口范围,Linux/Unix系统默认仅允许root权限的进程绑定该区间端口,用普通用户启动服务会直接报权限错误。如果强行用root用户启动,会增大服务被入侵后的系统风险;就算用普通用户启动,也需要额外配置
cap_net_bind_service权限,增加运维成本。 - 多数企业的内网安全策略会默认拦截非标准HTTP端口的流量,就算是内网直连的用户,也可能无法正常访问83端口的服务。
- 后续如果要配置域名访问、身份认证集成、SSL加密等能力,非80/443端口需要在访问URL中显式携带端口号,使用成本更高,部分第三方集成工具对非标准端口的兼容性也较差。
建议适配方案:在MLflow服务前加一层Nginx反向代理,将Nginx的80/443端口的请求转发到默认5000端口的MLflow服务上,同时还可以基于Nginx配置身份校验、SSL加密等安全能力,不需要调整MLflow本身的启动配置。
内容的提问来源于stack exchange,提问作者yoyoog
相关产品推荐
相关产品推荐

