大漠知秋的加油站

  • 首页
大漠知秋的加油站
你就当我的烂笔头吧
  1. 首页
  2. Kubernetes
  3. 正文

开启 Firewalld(防火墙) 下需要注意的事

2019年5月24日 859点热度 0人点赞 0条评论

端口的开放

  以下摘自官方文档:

Master node(s)

Protocol Direction Port Range Purpose Used By
TCP Inbound 6443* Kubernetes API server All
TCP Inbound 2379-2380 etcd server client API kube-apiserver, etcd
TCP Inbound 10250 Kubelet API Self, Control plane
TCP Inbound 10251 kube-scheduler Self
TCP Inbound 10252 kube-controller-manager Self

Worker node(s)

Protocol Direction Port Range Purpose Used By
TCP Inbound 10250 Kubelet API Self, Control plane
TCP Inbound 30000-32767 NodePort Services** All

开启 Firewalld 的伪装 ip

  如果不开启此功能,那将无法进行 ip 转发,会导致 DNS 插件不起作用。

$ firewall-cmd --zone=public --add-masquerade --permanent
$ firewall-cmd --reload
标签: firewalld ip转发 masquerade 端口 防火墙
最后更新:2019年12月26日

大漠知秋

唯黄昏而思烛明,唯覆雪始念日暖,唯放手方知情真,今困苦而怀峥嵘,今飘零而涌乡愁,今孑然而徒唏嘘,唏嘘成愁。

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

文章目录
  • 端口的开放
    • Master node(s)
    • Worker node(s)
  • 开启 Firewalld 的伪装 ip

COPYRIGHT © 2023 大漠知秋的加油站. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

豫ICP备16029200号-2