电脑桌面
添加蚂蚁七词文库到电脑桌面
安装后可以在桌面快捷访问

kubernetes和gPaaS部署开启iptables或防火墙后需要开放的端口

来源:金蝶云社区作者:金蝶2024-09-233

kubernetes和gPaaS部署开启iptables或防火墙后需要开放的端口

通常情况下,kubernetes和gPaaS部署会关闭selinux以及清空iptables规则,允许苍穹应用、gPaaS、中间件以及kubernetes组件之间的端口通信。


但是在部署环境需要严格安全管控的情况下,需要按需要开放通信或访问端口。

根据部署实践情况,主要有两种安全管控场景。


1 部署环境允许内部主机端口之间通信,但与访问环境隔离。

安装部署环境中,主机之间不做通信限制,可以相互通信访问,使用苍穹安装器等安装工具,正常安装即可。但是当我们在办公环境访问苍穹应用页面或gPaaS管理页面,是访问不通的,需要开放相应的web访问端口。


这种场景,我们根据提前部署的规划,可以清楚地知道需要开放访问的端口,比如苍穹访问端口地址、mc访问端口地址、gPaaS访问端口地址等,并提前进行申请。


2 部署环境内部主机端口通信默认禁止,按需开放。

这是比较严格的管控模式,需要细细的梳理通信端口,该场景下的端口梳理是本文重点说明的地方。

关于端口的开放,都可以到相应的主机上,通过netstat -anpt命令查看到,如下图,这需要我们识别出来,并开放端口。



2.1 kubernetes 组件开放的端口


端口组件端口说明参数协议必须开启
6443kube-apiserver安全端口--secure-portTCP
10248kubelet健康检测端口--healthz-portTCP否,0表示关闭
10249kube-proxy指标端口--metrics-portTCP否,0表示关闭
10250kubelet安全端口--portTCP
10251kube-scheduler非安全端口--portTCP否,0表示关闭
10252kube-controller-manager非安全端口--portTCP否,0表示关闭
10255kubelet非安全端口--read-only-portTCP否,0表示关闭
10256kube-proxy健康检测端口--healthz-portTCP否,0表示关闭
10257kube-c

kubernetes和gPaaS部署开启iptables或防火墙后需要开放的端口

通常情况下,kubernetes和gPaaS部署会关闭selinux以及清空iptables规则,允许苍穹应用、gPaaS、中间件以及kubernetes组件之间的端口通信。...
点击下载文档文档为doc格式

声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。

确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息
QQ群
  • 答案:my7c点击这里加入QQ群
支持邮箱
微信
  • 微信