Porte di rete del cluster del carico di lavoro (overlay del canale)

Acquisire informazioni sulle porte necessarie per OKE su Compute Cloud@Customer.

Nella tabella seguente sono elencate le porte utilizzate dai cluster del carico di lavoro quando si utilizza la rete Flannel Overlay. Queste porte devono essere disponibili per configurare la rete cluster del carico di lavoro. Potrebbe essere necessario aprire più porte per altri scopi.

Tutti i protocolli sono TCP. Tutti gli stati portuali sono con conservazione dello stato. La porta 6443 è la porta utilizzata per l'API Kubernetes e viene anche denominata kubernetes_api_port in questa guida.

Vedere anche la tabella in Network Port and Protocol Matrix.

Porte che devono essere disponibili per l'uso da parte dei cluster del carico di lavoro per Flannel Overlay Networking

Indirizzo IP di origine

Indirizzo IP di destinazione

Porta

descrizione;

bastion host: vcn_cidr

Subnet dei nodi di lavoro: worker_cidr

22

Connessioni in uscita dall'host bastion al CIDR del lavoratore.

bastion host: vcn_cidr

Subnet del piano di controllo: kmi_cidr

22

Connessioni in uscita dall'host bastion ai nodi del piano di controllo.

Subnet dei nodi di lavoro: worker_cidr

Repository yum

80

Connessioni in uscita dal CIDR del lavoratore alle applicazioni esterne.

Subnet dei nodi di lavoro: worker_cidr

Repository yum sicuro

443

Proteggi il traffico in uscita dal CIDR del lavoratore alle applicazioni esterne.

Subnet dei nodi di lavoro: worker_cidr

Registro contenitore

5.000

Connessioni in uscita dal CIDR del lavoratore al registro container.

Subnet dei nodi di lavoro: worker_cidr

Subnet del piano di controllo: kmi_cidr

6.443

Connessioni in uscita dal CIDR del lavoratore all'API Kubernetes. Ciò è necessario per consentire ai nodi di unirsi tramite un indirizzo IP pubblico su uno dei nodi o l'indirizzo IP pubblico del load balancer.

La porta 6443 è denominata kubernetes_api_port.

Subnet dei nodi di lavoro: worker_cidr

Load balancer piano di controllo

6.443

Connessioni in entrata dal CIDR del lavoratore all'API Kubernetes.

CIDR per i client: kube_client_cidr

Load balancer piano di controllo

6.443

Connessioni in entrata dai client al server API Kubernetes.

Subnet dei nodi di lavoro: worker_cidr

Subnet del piano di controllo: kmi_cidr

6.443

Connessioni in uscita private dal CIDR del lavoratore a kubeapi nella subnet del piano di controllo.

kube_client_cidr

Subnet dei nodi di lavoro: worker_cidr

30.000-32.767

Traffico in entrata per le applicazioni dai client Kubernetes.

Operazioni successive:

A seconda della modalità di creazione delle risorse di rete, vedere una delle sezioni riportate di seguito.