tnblog
首页
视频
资源
登录

K8s 通过 firewalld 放行端口

6529人阅读 2022/8/22 16:15 总访问:104276 评论:2 收藏:0 手机
分类: k8s集群
  1. K8s 通过 firewalld 放行端口
  1.  对于etcd节点,运行以下命令:
  2.  1、firewall-cmd --permanent --add-port=2376/tcp
  3.  
  4.  2、firewall-cmd --permanent --add-port=2379/tcp
  5.  
  6.  3、firewall-cmd --permanent --add-port=2380/tcp
  7.  
  8.  4、firewall-cmd --permanent --add-port=8472/udp
  9.  
  10.  5、firewall-cmd --permanent --add-port=9099/tcp
  11.  
  12.  6、firewall-cmd --permanent --add-port=10250/tcp
  1.  对于control plane节点,运行以下命令:
  1.  1、firewall-cmd --permanent --add-port=80/tcp
  2.  
  3.  2、firewall-cmd --permanent --add-port=443/tcp
  4.  
  5.  3、firewall-cmd --permanent --add-port=2376/tcp
  6.  
  7.  4、firewall-cmd --permanent --add-port=6443/tcp
  8.  
  9.  5、firewall-cmd --permanent --add-port=8472/udp
  10.  
  11.  6、firewall-cmd --permanent --add-port=9099/tcp
  12.  
  13.  7、firewall-cmd --permanent --add-port=10250/tcp
  14.  
  15.  8、firewall-cmd --permanent --add-port=10254/tcp
  16.  
  17.  9、firewall-cmd --permanent --add-port=30000-32767/tcp
  18.  
  19.  10、firewall-cmd --permanent --add-port=30000-32767/udp
  1. 对于worker nodes节点,运行以下命令:
  1.  1、firewall-cmd --permanent --add-port=22/tcp
  2.  
  3.  2、firewall-cmd --permanent --add-port=80/tcp
  4.  
  5.  3、firewall-cmd --permanent --add-port=443/tcp
  6.  
  7.  4、firewall-cmd --permanent --add-port=2376/tcp
  8.  
  9.  5、firewall-cmd --permanent --add-port=8472/udp
  10.  
  11.  6、firewall-cmd --permanent --add-port=9099/tcp
  12.  
  13.  7、firewall-cmd --permanent --add-port=10250/tcp
  14.  
  15.  8、firewall-cmd --permanent --add-port=10254/tcp
  16.  
  17.  9、firewall-cmd --permanent --add-port=30000-32767/tcp
  18.  
  19.  10、firewall-cmd --permanent --add-port=30000-32767/udp

 重新加载配置

firewall-cmd --reload


评价

尘叶心繁

2022/8/24 14:33:32

直接关了嘛

心酸:@尘叶心繁生成环境也直接关闭吗?

2022/8/25 9:55:46 回复

K8s编写yaml文件的一些小问题

Yaml文件编写的小毛病kubenetes yaml 随在编写yaml文件中难免会出现一些磕磕碰碰的问题 建议大家去这个网站编写 yaml 文...

初探K8s

概念补充Deployment 是在 Pod 这个抽象上更为上层的一个抽象层,它可以定义一组 Pod 的副本数量,以及这个 Pod 的版本。一...

K8s 结合 Service 与 Deployment 部署容器

前言最近看到了学习k8s的网站,在文章末尾分享给大家,所以我最近的教程也会根据上面的课程来进行一些总结Service:暴露容...

K8s理论整理(持续更新)

整理一GOKubernetes 的工作节点负责运行应用程序 Pod 等工作负载;还可以运行网络或存储等扩展功能;每个节点上都运行了 ku...

K8s详解基本对象

k8s详解基本对象[TOC] 参考yaml代码如下apiVersion: apps/v1 kind: Deployment metadata: name: k8s-demo names...

.netcore 通过Flurl验证K8s内部访问与获取环境变量

.netcore验证k8s内部访问与获取环境变量[TOC] 创建k8s-name项目 项目结构如下 实验过程 st=>start: k8s-demo项...

.netcore 通过Flurl验证K8s内部访问与获取环境变量 (二)

.netcore验证k8s内部访问与获取环境变量 (二)[TOC] 修改k8s-name项目 NameController.cs [ApiController] ...

Mysql K8s部署Volume(hostPath)

Mysql K8s部署Volume[TOC] Mysql 与 Yaml 稍作修改这里提供的是官网的链接:https://kubernetes.io/docs/tasks/run-a...

K8s ConfigMap 配置中心

k8s ConfigMap 配置中心[TOC] ConfigMap 简介 ConfigMap用于保存配置数据的键值对,可以用来保存单个属性,也可以用...

K8s Deployment中Rollout与Rollback使用与滚动更新

k8s Deployment中Rollout与Rollback使用[TOC] Rollout 简介 Deployment 的 rollout 当且仅当 Deployment 的 pod temp...

kubectl proxy 让外部网络访问K8s service的ClusterIP

kubectl proxy 让外部网络访问K8S service的ClusterIP[TOC] 使用kubectl proxy命令就可以使API server监听在本地的800...

K8s 网络(笔记)

K8s 网络(笔记)[TOC] K8s 网络 Docker容器网络回顾K8s CNIFlannel 网络插件跨node的 pod to podCluster Service是什么...

Jenkins在K8s中的安装

Jenkins在k8s中的安装[TOC] k8s部署Jenkins.yaml--- apiVersion: apps/v1 kind: Deployment #设置资源的类型为Deploym...

Centos7安装K8s(基于kubeadm)

Centos7安装k8s(基于kubeadm)[TOC] 下载相关包 链接:https://pan.baidu.com/s/1H9MuZsf28f_3uyVHBUS8jQ提取码:w9tv ...

Docker和K8s的区别与介绍

2010年,几个搞IT的年轻人,在美国旧金山成立了一家名叫“dotCloud”的公司。这家公司主要提供基于PaaS的云计算技术服务。...

如何把阿里云的主机加入到腾讯云的K8s节点中,或者如何把外网的服务器用到自建的K8s节点

如何把阿里云的主机加入到腾讯云的k8s节点中 考虑使用iptables转换了下就好了
此时幽梦远,不觉到山边!!!
排名
33
文章
20
粉丝
5
评论
4
ICP备案 :渝ICP备18016597号-1
网站信息:2018-2025TNBLOG.NET
技术交流:群号656732739
联系我们:contact@tnblog.net
公网安备:50010702506256
欢迎加群交流技术