Puertos de red de cluster de carga de trabajo (Pod nativo de VCN)
En Compute Cloud@Customer, en la siguiente tabla se muestran los puertos que utilizan los clusters de carga de trabajo al utilizar la red de pod nativo de VCN. Estos puertos deben estar disponibles para configurar redes de cluster de carga de trabajo. Es posible que necesite abrir más puertos para otros fines.
Todos los protocolos son TCP. Todos los estados del puerto tienen estado. El puerto 6443 es el puerto que se utiliza para la API de Kubernetes y también se conoce como kubernetes_api_port
en esta guía.
Consulte también las tablas de Network Port and Protocol Matrix.
Dirección IP de origen |
Dirección IP de destino |
Puerto |
Descripción |
---|---|---|---|
host bastión: |
Subred de nodos de trabajador: |
22 |
Conexiones salientes del host bastión al CIDR de trabajador. |
host bastión: |
Subred de plano de control: |
22 |
Conexiones salientes del host bastión a los nodos de plano de control. |
Subred de nodos de trabajador: |
Repositorio yum |
80 |
Conexiones salientes del CIDR de trabajador a aplicaciones externas. |
Subred de nodos de trabajador: |
Subred de plano de control: |
6.443 |
Conexiones salientes del CIDR de trabajador a la API de Kubernetes. Esto es necesario para permitir que los nodos se unan mediante una dirección IP pública en uno de los nodos o la dirección IP pública del equilibrador de carga. El puerto 6443 se denomina |
Subred de nodos de trabajador: |
Equilibrador de carga de plano de control |
6.443 |
Conexiones entrantes del CIDR del trabajador a la API de Kubernetes. |
CIDR para clientes: |
Equilibrador de carga de plano de control |
6.443 |
Conexiones entrantes de clientes al servidor de API de Kubernetes. |
Subred de nodos de trabajador: |
Subred de plano de control: |
6.443 |
Conexiones salientes privadas desde el CIDR del trabajador a |
|
Subred de nodos de trabajador: |
30.000-32.767 |
Tráfico entrante para aplicaciones de clientes de Kubernetes. |
|
|
10.250 |
Punto final Kubernetes de API a comunicación de nodo de trabajador. |
|
|
10.256 |
Permitir que el equilibrador de carga o el equilibrador de carga de red se comuniquen con |
|
|
12.250 |
Comunicación de pod a punto final de API de Kubernetes. |
|
|
2.379-2.381 |
Comunicación entre el servidor |
|
|
10.257-10.260 |
Conexión de entrada para componentes de Kubernetes. |