控制节点(主节点)所需要的端口如下:

协议 端口 服务
TCP 6443 k8s API server
TCP 2379-2380 etcd server client API
TCP 10250 Kubelet API
TCP 10251 kube-scheduler
TCP 10252 kube-controller-manager
TCP 10255 Read-only Kubelet API
UDP 8472 flannel
TCP 9099,9100 calico
TCP 179 bgp
TCP 111 rpcbind 使用 NFS 作为持久化存储
IPIP Calico 需要允许 IPIP 协议

计算节点

计算节点(工作节点)所需要的端口如下,如果你的控制节点也要运行容器,也需要开启这些端口:

协议 端口 服务
TCP 10250 Kubelet API
TCP 10255 Read-only Kubelet API
TCP 30000-32767 NodePort Services
TCP 9099,9100 calico
TCP 179 bgp
TCP 111 rpcbind 使用 NFS 作为持久化存储
IPIP Calico 需要允许 IPIP 协议

配置防火墙策略

kubernetes master:

kubernetes node

 

Categories: KUBERNETES

0 Comments

Leave a Reply

Avatar placeholder

Your email address will not be published. Required fields are marked *